Softwarefejl plager bærbare fra HP og Compaq

Mere end 20 forskellige modeller af HP's bærbare computere udsendes med software, der er ramt af zero-day-sikkerhedsbrister.

Artikel top billede

Computerworld News Service:: Mere end 20 forskellige typer bærbare computere fra Hewlett-Packard er ramt af zero-day sikkerhedsbrister.

Se listen over dem her.

Fejlen forekommer i en ActiveX-control, der en del af HP Info Center-softwaren, der er præinstalleret på både HP og Compaq-bærbare, som har Windows 2000, XP, server 2003 eller Vista installeret.

Det skriver sikkerhedsselskabet Symanteq i et notat til selskabets DeepSight-kunder.

Giver hurtig adgang

Infocenter er en del af HP's Quick Launch Buttons, der giver brugeren hurtig adgang til information og konfiguration af den bærbare.

En af ActiveX-kontrollerne, der er præinstalleret af producenten, har tre svage steder, hvor det er muligt for hackere at eksekvere kode og foretage angreb, skriver en analytiker, der underskriver sig "porkythepig" på både milwOrm.com og Bugtraq mailinglisten.

I mailen beskrives de sårbare steder, og den indeholder også en kode, der beviser påstanden.

Symantec anbefaler at brugerne markerer ActiveX-kontrollen i "kill bit", indtil HP får rettet fejlen.

Afbryd active scripting

En anden, men mindre effektiv metode er, at afbryde Active Scripting i Internet Explorer, skriver Symantec.

"Den primære måde at misbruge denne fejl på er via inficerede web-sites."

Porkythepig påstår at den fejlbehæftede ActiveX-kontrol findes i alle de bærbare HP har udsendt de seneste fem år.

Han nævner 23 forskellige bærbare, der har fejlen. Se listen over dem her.

Porkythepig skoser HP.

"Jeg mener, at firmaet, der er så dybt involveret i patenter på sikkerhedssoftware skulle bekymre sig mere om brugernes sikkerhed, end om, hvordan de kan tjene penge på rettighederne til at opfinde den dybe tallerken. Hvad er sikkerhedssoftware værd, hvis det i sidste ende er brugeren selv, der skal ordne tingene?"

Oversat af Bo Madsen.

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job