Komunikaty PR

HP Support Assistant z lukami bezpieczeństwa

2020-04-10  |  01:00
Biuro prasowe

HP Support Assistant posiada luki bezpieczeństwa, które stanowią furtkę dla hakerów. Problem dotyczy wszystkich komputerów producenta pracujących pod kontrolą systemu operacyjnego Windows.

 

HP Support Assistant to aplikacja pozwalająca zoptymalizować wydajność urządzenia oraz rozwiązać problemy za pomocą narzędzi diagnostycznych. Producent dostarcza oprogramowanie w ramach wyposażenia standardowego komputerów z systemem operacyjnym Microsoft i można je znaleźć zarówno na urządzeniach z wiekowym Windows 7, jak i najświeższych edycjach Windows 10. Niestety, tego typu programy, pomimo dobrych intencji dostawców, często sprawiają użytkownikom różnego rodzaju problemy.

 

Bill Demirkapi, specjalista ds. bezpieczeństwa, który wcześniej analizował pracę aplikacji instalowanych na komputerach Della oraz Lenovo, tym razem wziął pod lupę HP Support Assistant i znalazł w niej  aż 10 luk bezpieczeństwa. Błędy mogą prowadzić do eskalacji lokalnych uprawnień i arbitralnego usuwania plików, a także pozwalają na zdalne wykonywanie kodu (Remote Code Execution). Bill Demirkapi przedstawił konkretne przykłady wykorzystania luk, m.in udało mu się oszukać system w ten sposób, żeby pobierał plik w formacie zip z innych źródeł niż oficjalne.

 

Kiedy HP otrzymało mój raport, zadeklarowało usunięcie usterek w bardzo rozsądnym terminie. Byłem pod wrażeniem ich szybkiej reakcji i wyglądało na to, że są producentem bardzo poważnie podchodzącym do kwestii zabezpieczeń. - powiedział Bill Demirkapi

Ale rzeczywiste działania producenta odbiegały od deklaracji. Wraz z wprowadzeniem pierwszej łatki, pojawiła się usterka, zaś na obecnym etapie HP Support Assistant nadal posiada trzy luki w zabezpieczeniach.

 

Użytkownicy mogą wybrać jedną z kilku opcji. Jedną z nich jest całkowite usunięcie oprogramowania. Jednak gdyby okazało się to możliwe, powinni rozważyć jak najszybszą aktualizację aplikacji do najnowszej wersji – doradza Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.

 

źródło: bitdefender.pl, marken.com.pl

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Targi Bezpieczeństwa

Handel

Negocjacje między UE i USA w sprawie ceł trwają. Przełom możliwy podczas czerwcowej wizyty Trumpa w Europie

Czas, jaki Donald Trump zostawił krajom obłożonym cłami na negocjacje, zbliża się do półmetka. Umowę podpisała Wielka Brytania, ogłoszono również porozumienie z Chinami. Unia Europejska, która jest czwartym partnerem handlowym USA, do niedawna zdawała się nie czynić żadnych postępów w rozmowach. Jednak negocjacje trwają. Zdaniem europosła Michała Szczerby z PO stanowisko Unii powinno być twarde, a przede wszystkim jednomyślne. Okazją do rozmów może być wizyta Trumpa na czerwcowym szczycie NATO w Hadze.

Przemysł

Unijne programy szansą dla polskiego przemysłu zbrojeniowego. Wkrótce uruchomione będzie 150 mld euro na niskooprocentowane pożyczki

Prace nad uruchomieniem instrumentu pożyczkowego SAFE są na ostatniej prostej. Jak poinformował MON, po wielu tygodniach negocjacji został on przyjęty przez stałych przedstawicieli państw członkowskich przy UE. Wdrożenie SAFE oznacza uruchomienie 150 mld euro niskooprocentowanych pożyczek na finansowanie inwestycji państw członkowskich w obronność. Wysiłki krajowe i unijne koncentrują się teraz na zwiększaniu potencjału europejskiego przemysłu obronnego i budowaniu zdolności obrony i odstraszania.

Konsument

Roboty w służbie środowisku. Ograniczanie ilości odpadów możliwe dzięki automatyzacji

Sztuczna inteligencja i robotyka już dziś pomagają firmom ograniczać swój wpływ na środowisko. Korzyści z inwestycji w zaawansowaną automatyzację odczuwają także konsumenci. Przykładem może być automatyczny system pakowania wdrażany przez Amazon. Robot dostosowujący każdorazowo rozmiar papierowego opakowania do danego produktu pozwolił już zaoszczędzić 3 mln t materiału opakowaniowego, co oznacza dla kupujących mniej materiałów do utylizacji i prostszy recykling.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.