|
Auf vielen Windows-Rechnern von HP
ist die Software Touchpoint Analytics vorinstalliert. Diese nutzt
die quelloffene Hardware-Analyse-Bibliothek Open
Hardware Monitor, in der die Schwachstelle CVE-2019-6333 entdeckt
wurde. Damit kann ein Angreifer, der bereits Zugang zu einem System
hat, System-Rechte erlangen und Schadcode auszuführen. Um diese
Lücke zu schließen, hat HP nun ein Sicherheitsupdate
für Touchpoint Analytics veröffentlicht.
Die Schwachstelle wurde von Sicherheitsforschern der Firma SafeBreach
entdeckt. Bei der Sicherheitslücke besteht die Gefahr,
dass durch die Ausweitung der Rechte der Angreifer Anti-Viren-Software
umgehen kann. Vielen HP-Kunden mag gar nicht bewusst sein, dass
HP Touchpoint Analytics auf ihrem System installiert ist; es wird
im Hintergrund ausgeführt. Es wird empfohlen, die Software
mindestens auf Version
4.1.4.2827 zu aktualisiern, da mit dieser Version die Schwachstelle
beseitigt wurde.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|