HP Support Assistant z lukami bezpieczeństwa
HP Support Assistant posiada luki bezpieczeństwa, które stanowią furtkę dla hakerów. Problem dotyczy wszystkich komputerów producenta pracujących pod kontrolą systemu operacyjnego Windows.
HP Support Assistant to aplikacja pozwalająca zoptymalizować wydajność urządzenia oraz rozwiązać problemy za pomocą narzędzi diagnostycznych. Producent dostarcza oprogramowanie w ramach wyposażenia standardowego komputerów z systemem operacyjnym Microsoft i można je znaleźć zarówno na urządzeniach z wiekowym Windows 7, jak i najświeższych edycjach Windows 10. Niestety, tego typu programy, pomimo dobrych intencji dostawców, często sprawiają użytkownikom różnego rodzaju problemy.
Bill Demirkapi, specjalista ds. bezpieczeństwa, który wcześniej analizował pracę aplikacji instalowanych na komputerach Della oraz Lenovo, tym razem wziął pod lupę HP Support Assistant i znalazł w niej aż 10 luk bezpieczeństwa. Błędy mogą prowadzić do eskalacji lokalnych uprawnień i arbitralnego usuwania plików, a także pozwalają na zdalne wykonywanie kodu (Remote Code Execution). Bill Demirkapi przedstawił konkretne przykłady wykorzystania luk, m.in udało mu się oszukać system w ten sposób, żeby pobierał plik w formacie zip z innych źródeł niż oficjalne.
Kiedy HP otrzymało mój raport, zadeklarowało usunięcie usterek w bardzo rozsądnym terminie. Byłem pod wrażeniem ich szybkiej reakcji i wyglądało na to, że są producentem bardzo poważnie podchodzącym do kwestii zabezpieczeń. - powiedział Bill Demirkapi
Ale rzeczywiste działania producenta odbiegały od deklaracji. Wraz z wprowadzeniem pierwszej łatki, pojawiła się usterka, zaś na obecnym etapie HP Support Assistant nadal posiada trzy luki w zabezpieczeniach.
Użytkownicy mogą wybrać jedną z kilku opcji. Jedną z nich jest całkowite usunięcie oprogramowania. Jednak gdyby okazało się to możliwe, powinni rozważyć jak najszybszą aktualizację aplikacji do najnowszej wersji – doradza Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.
źródło: bitdefender.pl, marken.com.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Ochrona środowiska

Kraje dotknięte powodzią z 2024 roku z dodatkowym wsparciem finansowym. Europosłowie wzywają do budowy w UE lepszego systemu reagowania na kryzysy
W lipcu Parlament Europejski przyjął wniosek o uruchomienie 280,7 mln euro z Funduszu Solidarności UE na wsparcie sześciu krajów dotkniętych niszczycielskimi powodziami w 2024 roku. Polska otrzyma z tego 76 mln euro, a środki mają zostać przeznaczone na naprawę infrastruktury czy miejsc dziedzictwa kulturowego. Nastroje polskich europosłów związane z funduszem są podzielone m.in. w kwestii tempa unijnej interwencji oraz związanej z nią biurokracji. Ich zdaniem w UE potrzebny jest lepszy system reagowania na sytuacje kryzysowe.
Handel
Nestlé w Polsce podsumowuje wpływ na krajową gospodarkę. Firma wygenerowała 0,6 proc. polskiego PKB [DEPESZA]

Działalność Nestlé w Polsce wsparła utrzymanie 45,2 tys. miejsc pracy i wygenerowała 20,1 mld zł wartości dodanej dla krajowej gospodarki. Firma przyczyniła się do zasilenia budżetu państwa kwotą 1,7 mld zł – wynika z „Raportu Wpływu Nestlé” w Polsce przygotowanego przez PwC na podstawie danych za 2023 rok.
Polityka
M. Kobosko: Surowce dziś rządzą światem i zdecydują o tym, kto wygra w XXI wieku. Zasoby Grenlandii w centrum zainteresowania

Duńska prezydencja w Radzie Unii Europejskiej rozpoczęła się 1 lipca pod hasłem „Silna Europa w zmieniającym się świecie”. Według zapowiedzi ma się ona skupiać m.in. na bezpieczeństwie militarnym i zielonej transformacji. Dla obu tych aspektów istotna jest kwestia niezależności w dostępie do surowców krytycznych. W tym kontekście coraz więcej mówi się o Grenlandii, autonomicznym terytorium zależnym Danii, bogatym w surowce naturalne i pierwiastki ziem rzadkich. Z tego właśnie powodu wyspa znalazła się w polu zainteresowania Donalda Trumpa.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.