HP: veszélyt jelent a gépekre előre telepített Support Assistant

[Kép: Pixabay/Guillaume Preat]
A Hewlett-Packard Company, ismertebb nevén HP közleménye szerint baj van a számítógépekre telepített Support Assistanttal.  

 

A közlemény a HP Support Assistant szoftvereszközben újonnan felfedezett hibára figyelmezteti a felhasználókat, a segédprogramot minden HP laptopra és asztali számítógépre előre telepítik. A Support Assistant a hibaelhárításhoz, hardverdiagnosztikai tesztek elvégzéséhez, a műszaki specifikációk mélyebb megismeréséhez, sőt a HP-eszközök BIOS- és illesztőprogram-frissítéseinek ellenőrzéséhez is használható. 

A Secure D kutatói által felfedezett és a HP-nak bejelentett hibát CVE-2022-38395 néven követik nyomon, és „magas”, 8,2-es súlyossági pontszámot kapott, mivel lehetővé teszi a támadók számára, hogy a szoftver sebezhetőségét kihasználva jogosultságokat szerezzenek az eszközön.  

Bár a számítógépgyártó nem közölt sok részletet a biztonsági problémáról, a közlemény megemlíti, hogy egy DLL-eltérítő hibáról van szó, amely akkor lép fel, amikor a felhasználók megpróbálják elindítani a HP Performance Tune-up-ot a HP Support Assistant programból. A CVE-2022-38395-öt olyan támadók használhatják ki, akik alacsony jogosultságú malware vagy RAT eszköz segítségével már jelen vannak a rendszerben. 

A probléma elhárítása érdekében minden HP-val rendelkező felhasználónak a lehető leghamarabb frissítenie kell a Support Assistantot. A gyártó azt javasolja a 9.x verziót használó ügyfeleknek, hogy a Microsoft Store-on keresztül frissítsenek a legújabb verzióra. A régebbi, 8.x-es verziót használók nem kapnak biztonsági frissítést, ezért nekik az újabb változatra való áttérés javasolt. 

Nem ez az első eset, hogy a HP előre telepített programjai biztonsági kockázatot jelentenek a felhasználók számára. Hasonló eset már történt a Support Assistant esetében is: 2020 áprilisában derült ki, hogy a HP Support Assistant legalább tíz jogosultságnövelő és távoli kódfuttatási sebezhetőséget tartalmaz, amelyek közül néhány 2012 októbere óta, illetve a HP-nek történt bejelentésük után még egy évig javítatlan maradt. 

A fentieket figyelembe véve, ha nincs szüksége vagy nem használja a számítógépgyártó bloatware-eit, akkor ezen eszközök törlésével minden kapcsolódó kockázatot megszüntethet. 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top