該漏洞是由賽門鐵克安全人員上周發(fā)現(xiàn)的。據(jù)安全人員稱,該漏洞存在于惠普筆記本(包括康柏品牌)所預裝的“惠普信息中心(HP Info Center )”軟件的ActiveX控件中。
利用該ActiveX控件漏洞,黑客可以在惠普筆記本上遠程執(zhí)行代碼或遠程修改注冊表。“信息中心”是惠普快速啟動按鈕應用的一部分,通過該應用,用戶只需點擊一下鼠標,就可以獲得筆記本的配置信息。
惠普將該漏洞定級為“中高(critical)”,目前已經(jīng)發(fā)布了補丁程序,禁用了信息中心的快捷工具。據(jù)當時的報道稱,受該漏洞影響的筆記本型號為23款。但事實上,受影響的筆記本型號高達100款。
這其中,包括15款惠普康柏Presario系列、3款惠普HP 500系列、46款惠普康柏系列、14款惠普Pavilion系列,另外還有其他一些型號產(chǎn)品受影響。