Miliony urządzeń HP OMEN zagrożone! Na szczęście jest łatka
-
- 15.09.2021, godz. 09:09
W OMEN Gaming Hub wykryto podatność jednego z preinstalowanych sterowników. Skutki jej wykorzystania mogą być bardzo niebezpieczne.
Należąca do HP marka gamingowa OMEN to zarówno laptopy gamingowe, jak i desktopy. Jak się okazuje, używany przez preinstalowane oprogramowanie sterownik OMEN Gaming Hub ma niebezpieczną podatność. Otrzymała ona kod CVE-2021-3437 i jeśli zostanie wykorzystana, pozwala na przeprowadzanie ataku DoS (denial of service) oraz nadanie włamywaczowi uprawnień umożliwiających wyłączenie zabezpieczeń. Skąd się wzięła? Powodem jest użycie przez HP wadliwego kodu, skopiowanego z WinRing0.sys i użytego do stworzenia open-source'owego sterownika. Korzysta z niego nie tylko marka OMEN, ale również inne należące do HP, jak Pavilion i ENVY.
OMEN Gaming Hub to oprogramowanie używane do optymalizacji ustawień systemowych pod kątem różnych gier, może posłużyć również do podkręcania sprzętu, regulacji podświetlenia i innych czynności. Co robić w takiej sytuacji? HP już pod koniec lipca wypuściło łatkę, którą należy pobrać i zainstalować. Jeśli ktoś jeszcze tego nie zrobił - czas na to najwyższy. Jak dotąd nie ma żadnych informacji dotyczących wykorzystania podatności, ale została ona ujawniona dopiero teraz.
Zobacz również:
- Black Days - elektronika taniej nawet o 75%. Dostępne tysiące produktów
- CES 2023: zobacz najnowsze laptopy gamingowe Acera

Foto: HP
Źródło: Bleeping Computer









