Softwarefejl plager bærbare fra HP og Compaq

Mere end 20 forskellige modeller af HP's bærbare computere udsendes med software, der er ramt af zero-day-sikkerhedsbrister.

Artikel top billede

Computerworld News Service:: Mere end 20 forskellige typer bærbare computere fra Hewlett-Packard er ramt af zero-day sikkerhedsbrister.

Se listen over dem her.

Fejlen forekommer i en ActiveX-control, der en del af HP Info Center-softwaren, der er præinstalleret på både HP og Compaq-bærbare, som har Windows 2000, XP, server 2003 eller Vista installeret.

Det skriver sikkerhedsselskabet Symanteq i et notat til selskabets DeepSight-kunder.

Giver hurtig adgang

Infocenter er en del af HP's Quick Launch Buttons, der giver brugeren hurtig adgang til information og konfiguration af den bærbare.

En af ActiveX-kontrollerne, der er præinstalleret af producenten, har tre svage steder, hvor det er muligt for hackere at eksekvere kode og foretage angreb, skriver en analytiker, der underskriver sig "porkythepig" på både milwOrm.com og Bugtraq mailinglisten.

I mailen beskrives de sårbare steder, og den indeholder også en kode, der beviser påstanden.

Symantec anbefaler at brugerne markerer ActiveX-kontrollen i "kill bit", indtil HP får rettet fejlen.

Afbryd active scripting

En anden, men mindre effektiv metode er, at afbryde Active Scripting i Internet Explorer, skriver Symantec.

"Den primære måde at misbruge denne fejl på er via inficerede web-sites."

Porkythepig påstår at den fejlbehæftede ActiveX-kontrol findes i alle de bærbare HP har udsendt de seneste fem år.

Han nævner 23 forskellige bærbare, der har fejlen. Se listen over dem her.

Porkythepig skoser HP.

"Jeg mener, at firmaet, der er så dybt involveret i patenter på sikkerhedssoftware skulle bekymre sig mere om brugernes sikkerhed, end om, hvordan de kan tjene penge på rettighederne til at opfinde den dybe tallerken. Hvad er sikkerhedssoftware værd, hvis det i sidste ende er brugeren selv, der skal ordne tingene?"

Oversat af Bo Madsen.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Politiets Efterretningstjeneste

    Kan du drive succesfulde strategiske IT projekter i PET?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos