Sicherheitsleck in HP-ActiveX-Modul
Beim heise.de Surfen ist mir das hier aufgefallen.
Die Treiber für einige HP-Produkte installieren laut den Sicherheitsforschern von Goodfellas ein unsicheres ActiveX-Modul. Betroffen sollen die Treiber HP All-in-One Series Web Release und HP Photo & Imaging Gallery Version 1.1 sein, in denen zumindest in der englischen Fassung der Datei hpqutil.dll 2.0.0.138 ein heapbasierter Pufferüberlauf auftreten kann.
Quelle:Kompleter Bericht
Ist schon komisch das dieses Steuerelement oft auftrit. Man möge meien das es behebbar sei aber wie man sieht... nein. Und das ding ist gefährlich!
-----
Die Treiber für einige HP-Produkte installieren laut den Sicherheitsforschern von Goodfellas ein unsicheres ActiveX-Modul. Betroffen sollen die Treiber HP All-in-One Series Web Release und HP Photo & Imaging Gallery Version 1.1 sein, in denen zumindest in der englischen Fassung der Datei hpqutil.dll 2.0.0.138 ein heapbasierter Pufferüberlauf auftreten kann.
Quelle:Kompleter Bericht
Ist schon komisch das dieses Steuerelement oft auftrit. Man möge meien das es behebbar sei aber wie man sieht... nein. Und das ding ist gefährlich!
-----
Hatschifluss (importiert durch Sternenwanderer) - 16. Sep, 18:44