Notebookcheck Logo

Nieuw beveiligingslek ontdekt in HP Support Assistant

HP Support Assistant is kwetsbaar voor DLL-hijacking
HP Support Assistant is kwetsbaar voor DLL-hijacking
HP Support Assistant wordt meegeleverd met HP-computers, maar is ook beschikbaar als zelfstandige versie voor pc's van andere merken die randapparatuur van het merk gebruiken, zoals scanners of printers, en is kwetsbaar voor DLL-hijacking. HP's beveiligingsadvies over dit onderwerp bevat ook een oplossing voor het probleem, dat wordt beschouwd als een beveiligingsrisico op hoog niveau.

Eerder deze week heeft HP een beveiligingswaarschuwing gepubliceerd over een recent ontdekte kwetsbaarheid in de HP Support Assistant softwareapplicatie. Volgens de advisory is dit stuk code kwetsbaar voor DLL hijacking.

De officiële beschrijving van het probleem luidt: "HP Support Assistant gebruikt HP Performance Tune-up als diagnostisch hulpmiddel. HP Support Assistant gebruikt Fusion om HP Performance Tune-up te starten. Het is mogelijk voor een aanvaller om de DLL hijacking kwetsbaarheid uit te buiten en privileges te verhogen wanneer Fusion de HP Performance Tune-up start." De getroffen producten omvatten HP Support Assistant versies ouder dan 9.11, evenals Fusion versies tot en met 1.38.2601.0.

Gelukkig is de oplossing om een post-9.11 versie van HP Support Assistant te krijgen. Op dit moment is de laatste beschikbare versie 9.7.238.0. Degenen die HP Support Assistant moeten gebruiken, kunnen de laatste versie vinden op deze pagina.

DLL hijacking is een zeer oud beveiligingsprobleem (voor het eerst geïdentificeerd in het jaar 2000) dat verschillende Windows-programma's heeft aangetast. Deze blog postgaat dieper in op het probleem en bevat ook een gratis tool die kan worden gebruikt om te zoeken naar potentiële DLL hijacking kwetsbaarheden in de Windows applicaties die op een bepaalde computer zijn geïnstalleerd.

Koop de HP Pavilion x360 (Intel Core i5-1135G7) op Amazon

Please share our article, every link counts!
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2022 09 > Nieuw beveiligingslek ontdekt in HP Support Assistant
Codrut Nistor, 2022-09- 8 (Update: 2022-09- 8)