文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 赛门铁克称23款惠普笔记本存软件漏洞       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 赛门铁克称23款惠普笔记本存软件漏洞  ( 查看:274  回复:2 )   
 
SimpleLove
副版主  点击可查看详细


帖子 1918
精华 7
无忧币 7043
积分 5710
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-16 10:14   标题:赛门铁克称23款惠普笔记本存软件漏洞
上一帖 |
  据国外媒体报道,赛门铁克周三发出警告,在惠普销售的笔记本中,有23款存在多个“零日”漏洞,容易遭到黑客攻击。
  赛门铁克在报告中称,这些漏洞存在于采用Windows 2000、XP、Server 2003和Vista操作系统的惠普和康柏笔记本预装的惠普软件信息中心。惠普软件信息中心是惠普Quick Launch Buttons应用的一部分。通过这一应用,用户只需点击一下鼠标,就可以获得笔记本的配置信息。
  一名研究人员表示:“利用惠普默认部署的一个ActiveX控件,黑客可以通过三种方式在惠普笔记本上实现远程代码执行,以及基于远程注册表操作的攻击。” 赛门铁克建议,在惠普发布补丁之前,用户最好在ActiveX控件中设置“kill bit”,但需要修改注册表,对于很多人来说这是一个难度较大的操作。另一种方法是禁用IE浏览器中的Active脚本,但效果要差一些。
  这名研究人员称,惠普过去几年销售的所有笔记本预装的ActiveX控件几乎都存在漏洞,但只有23个型号得到证实。这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、8710和9440,以及 NC、NW和NX系列。到目前为止,惠普还没有就此发表评论。



好好学习,天天向上
2007-12-16 10:141楼
[ 顶部 ]
 
www5l
技术员  点击可查看详细



十二生肖之龙   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 220
精华 0
无忧币 323
积分 267
阅读权限 30
来自 (保密)
注册日期 2007-6-8
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-16 12:43 
楼上的:  我用的是HP康柏的NX6120   不装驱动不就行了吗?



网络工程师到底该不该去考CCIE认证?
2007-12-16 12:432楼
[ 顶部 ]
 
小王
主版主  点击可查看详细


天秤座  
帖子 2959
精华 9
无忧币 16086
积分 10253
阅读权限 150
注册日期 2005-11-5
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-16 17:55 
有些类似qq的那个active漏洞吧



【勿在QQ和网游上浪费生命】
2007-12-16 17:553楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号