您的位置:软件首页 / 应用程序 / 赛门铁克称23款惠普笔记本存软件漏洞

赛门铁克称23款惠普笔记本存软件漏洞

ZDNet 软件频道 更新时间:2007-12-14 作者:摩尔 来源:新浪科技

本文关键词:赛门铁克 漏洞 软件

 据国外媒体报道,赛门铁克周三发出警告,在惠普销售的笔记本中,有23款存在多个“零日”漏洞,容易遭到黑客攻击。

  赛门铁克在报告中称,这些漏洞存在于采用Windows 2000、XP、Server 2003和Vista操作系统的惠普和康柏笔记本预装的惠普软件信息中心。惠普软件信息中心是惠普Quick Launch Buttons应用的一部分。通过这一应用,用户只需点击一下鼠标,就可以获得笔记本的配置信息。

  一名研究人员表示:“利用惠普默认部署的一个ActiveX控件,黑客可以通过三种方式在惠普笔记本上实现远程代码执行,以及基于远程注册表操作的攻击。” 赛门铁克建议,在惠普发布补丁之前,用户最好在ActiveX控件中设置“kill bit”,但需要修改注册表,对于很多人来说这是一个难度较大的操作。另一种方法是禁用IE浏览器中的Active脚本,但效果要差一些。

  这名研究人员称,惠普过去几年销售的所有笔记本预装的ActiveX控件几乎都存在漏洞,但只有23个型号得到证实。这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、8710和9440,以及 NC、NW和NX系列。到目前为止,惠普还没有就此发表评论。(摩尔)

[an error occurred while processing this directive]
技术关注
当前技术类目:
协作办公本类技术关注比例:
2软件关注排行:2--
3企业级技术关注度:3--

协作办公技术相关文章:

文章类型收录数量
94 协作办公的解决方案:
91 协作办公的成功案例:
40 协作办公的相关产品:

软件频道 赛门铁克 最新报道

软件频道 漏洞 最新报道

软件频道 软件 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号