Forum
Tipps
News
Menu-Icon

HP Instant Support DriverCheck ---Gefahr für wen???

Hallo,
habe von BuerCert folgende Warnung erhalten:
Technische Warnung des Buerger-CERT

[Bcert-2007-0104/1]:
Schwachstelle im 'HP Instant Support Driver
Check'-ActiveX-Steuerelement

Risiko: Hoch

Betroffene Systeme:
HP Instant Support - Driver Check fuehrer als Version 1.5.0.3 auf
Microsoft Windows Systemen


Empfehlung:

Aktualisieren Sie die betroffene Software Komponente. Die aktuelle
Version kann nach Angaben des Herstellers derzeit (Stand 2.7.2007) nur
mit dem Internet Explorer 5.0 und hoeher von der Webseite
http://www.hp.com/go/drivercheck
bezogen werden.

Beschreibung:

Eine Schwachstelle im 'HP Instant Support Driver
Check'-ActiveX-Steuerelement ermoeglicht einem entfernten Angreifer
beliebigen Programmcode auszufuehren. Der Angreifer kann die
Schwachstelle ausnutzen, indem er sein Opfer dazu verleitet eine
geeignete boesartige Webseite mit dem Internet Explorer zu besuchen.

Meine Frage: Wer ist betroffen? Was sollte gemacht werden? Wie heißen die Programmdateien und wie kann man die Version feststellen? Im Heise-Report stand, man solle ActiveX im Internet deaktivieren...wie geht das?
Ich arbeite auf einem HP Pavilion 759.de unter XP meistens mit Firefox obwohl ich den Internet Explorer auch installiert habe.
Danke
Wolfgang 

« Letzte Änderung: 03.07.07, 18:34:25 von WH »


Antworten zu HP Instant Support DriverCheck ---Gefahr für wen???:

Hallo,

 

Zitat
habe von BuerCert folgende Warnung erhalten:
Technische Warnung des Buerger-CERT

Sicher das es BürgerCert war ?
Hast du deren Newsreader bestellt ?

Ist die Nachricht echt,steht eigentlich alles da was du wissen mußt.Es gäbe keinen Grund der "Empfehlung " nicht zu folgen...

Hältst du die Nachricht für ein Fake,bist aber nicht wirklich sicher,so machst du folgendes :
Suche dir die HP Homepage selbst,beispielsweise mit Google oder sonst einer Suchmaschine deiner ahl.
Dort solltest du dann etwas dazu finden können.

Anderer Weg wäre : Rufe die HP Software auf deiner Kiste auf.Suche nach einem Knopf/ Button der Update oder sinngemäß heißt.Eine Netzverbindung muß aber bestehen....

 
Zitat
unter XP meistens mit Firefox  

schon mal gut,richtig gut wird es wenn du aus "meistens" ein "immer" machen kannst... ;)

 
Zitat
obwohl ich den Internet Explorer auch installiert habe.

Auch das ist soweit in ordnung,da du den IE für das Updaten von Windows benötigst...
Oder aber du beziehst Windows Updates automatisch.
Dann kannst du den IE einfach lässsig ignorieren... ;D
Deinstallieren oder andere Löschversuche des IE würde ich tunlichst unterlassen...
Erstens bekommst du ihn nicht wirklich rückstandsfrei gelöscht ,weil zu tief implementiert...
..und zweitens leidet durch solche Aktionen die Stabilität deines Windows unter Umständen sehr...
Sir Reklov

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

zu den Fragen:

ich habe den Buerger-Cert newsletter abonniert und finde ihn gut
Ich habe zwar einen HP-PC aber keine spezielle HP-Software auf dem Rechner (verwende Epson-Drucker)
Habe auf der HP-Homepage das Programm gefunden und meldung erhalten, dass auf meinem Computer das ADD ON Driverchek installiert werden soll. Also scheint es noch nicht in einer alten Version drauf zu sein.
Zur Sicherheit habe ich nichts installiert, da ich das Tool auch bisher nicht vermißt habe.

Ich habe noch zwei Fragen (s.o.)

1. Bin ich überhaupt von diesem Problem betroffen? Wie kann ich das ermitteln, da ich dieses Programm nicht kenne und auch nicht auf dem Rechner finden kann
2.Zur Sicherheit wird empfohlen ActiveX im Internet zu deaktivieren. Wie wird das gemacht?
Danke
mfg
Wolfgang
 

« Letzte Änderung: 04.07.07, 13:35:23 von WH »

Hallo,

 

Zitat
ich habe den Buerger-Cert newsletter abonniert und finde ihn gut
 

Ich mag Leute mit Sicherheitsgedanken... ;)

 
Zitat
Ich habe zwar einen HP-PC aber keine spezielle HP-Software auf dem Rechner (verwende Epson-Drucker)
 

HP Software beschränkt sich nicht nur auf Drucker.....
Du dürftest jede Menge Software von HP on Bord haben...
Es sei denn du bist mal mit dem Hammer durch deine installierten Programme Marschiert... ;D

 
Zitat
Zur Sicherheit habe ich nichts installiert, da ich das Tool auch bisher nicht vermißt habe.

Eine durchaus weise zu nennende Entscheidung... ;)

 
Zitat
dieses Programm nicht kenne und auch nicht auf dem Rechner finden kann

Ein Programm das nicht auf deinem Rechner läuft,kann auch nicht mißbraucht werden.....
Klingt logisch,oder ? ;D

 
Zitat
Zur Sicherheit wird empfohlen ActiveX im Internet zu deaktivieren. Wie wird das gemacht?
Danke
 

Du machst das schon... ;)
In dem du "firefox" benutzt, gehst du dieser höchst fragwürdigen MS Technologie aus dem Weg....
Der Firefox kennt das nämlich nicht,bei ihm gibt es das standardmäßig erst gar nicht.
Womit sich der kreis schließt. :D..was nicht da ist,kann nicht mißbraucht werden... ;D

Falls du doch mal in Versuchung kommst den IE benutzen zu wollen,machst du folgendes :
Starte den IE (das geht auch ohne Internetzugriff) unter "Extras oben in der Kopfzeile findest du "Internetoptionen" dort geht ein Fenster auf,rolle es durch und setze alles was mit Aktive X im Namen zu tun hat auf "deaktivieren"
Wenn du allerdings dann mit dem IE bei Microsoft vorbei schaust um Updates zu holen ,ists Essig damit....
Die Updates setzen das Aktive X aktivieren vorraus... :-X
Fazit : Nur noch Firefox und Updates automatisch =fertisch... ;D;D
Irrlicht

« SicherheitWin XP: 3 .exe Dateien »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Instant Message
Instant Messaging (oft IM abgekürzt, früher auch PN für Privat-Nachricht oder PM für Personal Message) ist eine Form der Echtzeitkommunikation basiere...

Driver
Englisches Wort für Treiber. Siehe auch Treiber....

Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...