• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

HP-pc's kwetsbaar voor aanvallen door lekken in Support Assistant

Status
Niet open voor verdere reacties.

Aarie25

NCF Goeroe
Forumleiding
Moderator
Lid geworden
12 apr 2013
Berichten
25.776
Waarderingsscore
1.403
Computers van fabrikant HP zijn door beveiligingslekken in de Support Assistant,
die standaard op systemen wordt meegeleverd, kwetsbaar voor aanvallen. HP heeft
een beveiligingsupdate uitgebracht die een aantal van de kwetsbaarheden verhelpt,
maar niet allemaal.


De HP Support Assistant staat standaard geïnstalleerd op desktops en laptops van de fabrikant.
Via de software kunnen gebruikers problemen met hun computer verhelpen en allerlei updates downloaden. Beveiligingsonderzoeker Bill Demirkapi ontdekte tien kwetsbaarheden in het programma
waardoor een aanvaller in het ergste geval computers op afstand zou kunnen overnemen.
De onderzoeker vond eerder ook al verschillende beveiligingslekken in Dell Support Assist,
het supportprogramma van Dell.


In het geval van de HP Support Assistant ging het om vijf kwetsbaarheden waardoor een aanvaller die
al toegang tot een systeem had zijn rechten zou kunnen verhogen. Twee andere beveiligingslekken maakten
het mogelijk om bestanden te verwijderen zodat Windows zou stoppen met werken.
Als laatste waren er drie remote code execution kwetsbaarheden waardoor een aanvaller
kwaadaardige code op de computer zou kunnen uitvoeren. Hierbij zou de gebruiker nog
wel eerst met zijn muis op een melding moeten klikken.


Op 5 oktober vorig jaar waarschuwde Demirkapi HP over de problemen.
Twee maanden later op 19 december kwam HP met een update en stelde dat de kwetsbaarheden waren verholpen.
De onderzoeker liet HP op 1 januari van dit jaar weten dat niet alle beveiligingslekken zijn
opgelost en gebruikers nog steeds risico lopen. HP bevestigde dit en was van plan om
begin maart een nieuwe update uit te rollen, maar die verscheen wegens de coronauitbraak op 21 maart.
Nu heeft de onderzoeker de details van de kwetsbaarheden openbaar gemaakt.


Volgens Demirkapi doen gebruikers er verstandig aan om de software van hun computer te verwijderen,
om zo tegen de huidige en mogelijk nieuwe kwetsbaarheden beschermd te zijn.
Wanneer dat niet mogelijk is wordt aangeraden de nieuwste versie te installeren en
automatisch updaten in te schakelen. "Standaard biedt de HP Support Assistant
geen automatische updates, tenzij je expliciet voor de opt-in kiest. HP beweert dat
het anders is", merkt de onderzoeker op.

Bron Security.nl
 
ik gooi die rotzooi er altijd vanaf voor klanten, hp support assitance maar ook die 99 andere dingen die ze erop installeren.
 
Ik zelf gooi ook altijd de bloatware er gelijk af.
Of ik doe een schone installatie en ben dan ook alles kwijt.
 
Ik heb net een spiksplinternieuwe HP aangeschaft met zo'n "Support Assistant" geval.
Moet ik me nu zorgen gaan maken?
 
Ik heb net een spiksplinternieuwe HP aangeschaft met zo'n "Support Assistant" geval.
Moet ik me nu zorgen gaan maken?

Ik zou de optie van Lange Pier gebruiken of een schone installatie doen, dan heb je een schone Windows zonder onnodige bloatware.
 
Daar heb je wel een punt.
Voor mij is dat geen probleem, want ik heb er zelf weinig op staan en de standaard Windows 10 programma`s gooi ik er toch meestal allemaal af.
 
heb nooit begrepen waarom we dingen als candy crush krijgen maar geen windows movie maker meer
 
🙄 Mmm,ik heb toch al een hele tijd een HP computer.
heb dat ding helemaal nagepluist,maar kan nergens iets vinden van Bloatware of andere gekke dingen.
Support Assistant ,had ik al meteen verwijderd,en er zit alleen het hoogst noodzakelijke op om er mee te werken.
 
heb nooit begrepen waarom we dingen als candy crush krijgen maar geen windows movie maker meer

Ben het met je eens! Ik heb dat ook nooit begrepen. Bijvoorbeeld dingen als Xbox en stembesturing op een zakelijke computer....
 
Ik merk nu pas dat er reacties zijn geweest op mijn vraag.
Eerlijk gezegd draait deze laptop optimaal. Met 3 à 4 zware applicaties tegelijk open, functioneert ie zonder haperen.
Dus ik laat die troep maar erop liggen zolang de garantie geldig is.
 
Dat is een eigen keus natuurlijk.
Ik gooi zelf altijd alles eraf wat ik toch nooit gebruik.
 
Het verwijderen van applicaties heeft niets van doen met de garantie Maak je daar dus geen zorgen om.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan