»

Ejecución remota de código en HP Software Update

Computadores Computadores Colombia | Diseño de paginas web | Mantenimiento de Computadores | Web Hosting | Comprar Dominio | Recuperar Archivos Borrados | Descargar Firefox | Descargar NOD32 Antivirus | NOD32 Antivirus | NOD32 Antivirus | Polygamy | Descargar Nero | Descargar Messenger | Descargar Norton | Descargar McAfee |  

Wilkinsonpc - Computadores Portatiles Recuperar archivos Diseño de paginas web Dominio Hosting
Principal | Servicio al Cliente | Ultimas Noticias! | Ofertas por E-mail | Entrar
ContáctenosConozca Como comprar aquí
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
ComunidadNoticiasAyuda
Ejecución remota de código en HP Software Update
Principal
Ayuda
Iniciar sesión
Registrarse
Usted es un Invitado
Puede publicar mensajes sin registrarse
Ya está registrado? entonces Identifíquese.
02.09.2010 a las 09:42:23

Atencion, si su requerimiento o solicitud tiene que ver con el area de ventas de productos ó servicios, por favor utilice los formularios de la seccion de contacto. En este foro no se responden casos comerciales, SIN EXCEPCION.

Páginas: 1
Responder Crear Tema

Ejecución remota de código en HP Software Update

 (Leido 5678 veces)
Nafer-Bot
Administrador
*****


Porque Usted tiene
que saber siempre.

Mensajes: 3517
Ejecución remota de código en HP Software Update
28.04.2008 a las 12:04:25
 
Una vulnerabilidad que podría ser utilizada para la ejecución arbitraria de código, ha sido identificada en un componente ActiveX utilizado por el software de actualización de HP cuando se ejecuta bajo Windows (HPeDiag).
 
Son vulnerables todos los equipos con versiones de HP Software Update v4.000.009.002 o anteriores. La vulnerabilidad también puede permitir la revelación de información.
 
HP Software Update es una aplicación de HP, que comprueba la existencia de actualizaciones para muchos de los productos de la compañía (firmware, nuevas versiones del software y drivers). Suele instalarse como parte del software proporcionado con ciertos equipos HP, impresoras, escáneres o cámaras.
 
Se ha publicado una nueva versión de este producto, que resuelve esta vulnerabilidad.
 
HP sugiere el siguiente procedimiento para proceder a esta actualización.
 
En Windows, hacer clic en Inicio, Todos los programas, HP, HP Update o HP Software Update. Hacer clic en la opción y seguir el procedimiento de actualización.
 
Si se reinstala algún producto de HP, es necesario realizar el mismo procedimiento de actualización para reinstalar la versión no afectada por el problema.
 
En caso de que ello no sea posible, HP recomienda aplicar el "kill-bit" a varias claves CLSID en el registro de Windows.
 
Para ello, puede utilizar alguno de los siguientes procedimientos:
 
1. Uso de REGEDIT
 
Ejecute REGEDIT (Inicio, Ejecutar, escriba REGEDIT y pulse Enter), y busque la siguiente entrada:  
HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Internet Explorer\ActiveX Compatibility\  
 
Busque cada una de estas subcarpetas:  
 
{60178279-6D62-43af-A336-77925651A4C6}
{DC4F9DA0-DB05-4BB0-8FB2-03A80FE98772}
{0C378864-D5C4-4D9C-854C-432E3BEC9CCB}
{93441C07-E57E-4086-B912-F323D741A9D8}
{CDAF9CEC-F3EC-4B22-ABA3-9726713560F8}
{CF6866F9-B67C-4B24-9957-F91E91E788DC}
{A95845D8-8463-4605-B5FB-4F8CFBAC5C47}
{B9C13CD0-5A97-4C6B-8A50-7638020E2462}
{C70D0641-DDE1-4FD7-A4D4-DA187B80741D}
{DE233AFF-8BD5-457E-B7F0-702DBEA5A828}
{AB049B11-607B-46C8-BBF7-F4D6AF301046}
{910E7ADE-7F75-402D-A4A6-BB1A82362FCA}
{42C68651-1700-4750-A81F-A1F5110E0F66}
{BF931895-AF82-467A-8819-917C6EE2D1F3}
{4774922A-8983-4ECC-94FD-7235F06F53A1}
{E12DA4F2-BDFB-4EAD-B12F-2725251FA6B0}
{C94188F6-0F9F-46B3-8B78-D71907BD8B77}
{6470DE80-1635-4B5D-93A3-3701CE148A79}
{17E67D4A-23A1-40D8-A049-EE34C0AF756A}
{AB237044-8A3B-42BB-9EE1-9BFA6721D9ED}
{784F2933-6BDD-4E5F-B1BA-A8D99B603649}  
 
Por cada carpeta encontrada, haga clic en la misma y agregue el siguiente valor DWORD (400 en hexadecimal):  
 
Compatibility Flags = 400  
 
NOTA: Si no existen estas claves, no tiene instalado HP Update Software en su sistema y no es vulnerable.
 
2. Uso de un archivo .REG
 
Descargue el siguiente archivo:
 
http://www.videosoft.net.uy/hp-update-killbit.reg
 
Haga doble clic sobre él, y luego acepte agregar su contenido al registro.
 
Si por alguna razón quisiera revertir la situación, descargue el siguiente archivo, haga clic sobre él, y acepte agregar su contenido al registro:
 
http://www.videosoft.net.uy/hp-update-killbit-normal.reg
 
Subir al inicio
 
 
WWW   IP Logged
Victor Alarcon(?)
Invitado



Re: Ejecución remota de código en HP Software Update
Respuesta #1 - 14.10.2008 a las 20:44:55
 
Mi pregunta es la sgte: yo me inscribi para hp update y la verdad no se de los peligros o vulnerabilidades que podrian haber, alguien podria explicarme, porque me ha llegado una invitacion a llenar una encuesta de HP y no se si aceptarlo, fue enviado por: HP Total Care Research (hptotalcare@hp.com)
Les saluda y agradece desde Lima Peru
 
Victor J Alarcon J
DIRECTOR
www.graphicsperu.com
Subir al inicio
 
 
Email   IP Logged
Páginas: 1
Responder Crear Tema

  Términos Legales  |  Privacidad  |  Derechos Reservados  |  Mapa  |  Tema:

Ejecución remota de código en HP Software Update


Wilkinsonpc | PBX: 2574914 | Moviles: 300 5005001 - 312 5335179 | Calle 82 # 19A-42 Bogotá - Colombia
© 1998 Wilkinsonpc limitada. Todos los Derechos Reservados. Aviso Legal
* Todas las firmas, nombres de productos, marcas y marcas registradas pertenecen a sus respectivos dueños.
* YaBB © 2000. All Rights Reserved. Powered by YaBB

Noticias de actualidad Noticias de Internet | Noticias de Seguridad | Noticias de Tecnologia | Noticias de Telefonia | Noticias de Software | Noticias de Telefonia | Noticias de Negocios IT | Noticias de Hardware | Noticias de Juegos | Noticias de Astronomia | Noticias de Ciencia | Noticias de Salud | Noticias de Biología | Noticias de Física | Noticias de Química | Noticias Ciencia de los materiales
Telefonia - Celulares - Moviles - Television - ISP - PDA Fabricantes | Operadores - Empresas de Telefonia / Television / ISP | Sistemas Operativos Moviles | Temas Generales de Moviles
Programas Programas Windows | GNU Linux, Debian, Ubuntu, Gnome, Redhat | Mac, OS X Leopard | Otros Programas
Hardware y Soporte Tecnico Drivers o Controladores | Computadores, Computadores Portatiles y Afines | Partes de Computadores | Impresoras | Redes y Partes | Accesorios y Suministros | Errores de Windows
Internet y Redes Google | Posicionamiento en buscadores (Google y otros) | Microsoft | Empresas de Hosting y Dominios
Juegos Acción, Call of Duty, Gears of War, Quake, Crysis, Halo | Rol, Mass Effect, Oblivion, World of Warcraft | Estrategia, Command & Conquer, Starcraft, Age of Empires | Simulacion, Deportes, Fifa, PES, Forza Motosport | Aventura, Zelda, Grand Theft Auto (GTA), Mario | Otros Juegos
Consolas Xbox, Xbox 360, Xbox Live Arcade | Sony PSP, Playstation, PS2, PS3 | Nintendo DS, Wii, Gamecube
Musica, Videos y Peliculas Peliculas y Trailers
Seguridad y Spyware HijackThis - Analisis y ayuda | AntiVirus | AntiSpywares | Otras herramientas de seguridad
»

mongolandia.com -

Programas gratis

»

qubitaria.com -

Noticias de tecnologia

»

tuyoesmicorazon.com -

Buscar pareja

»

traficamos.com -

Subastas sin comisiones

»

wilkinsonpc.com.co -

Computadores Recuperar archivos Hosting

»

bajaryoutube.com -

Bajar videos de Youtube

»

zonaswifi.com -

Puntos de acceso wifi gratis

»

asunombregloria.com -

Musica Cristiana

»

misruedas.com -

Venta de Carros Usados en Colombia

»

pueblogs.com -

Blogs gratuitos en español

»

encuentratuvivienda.com -

Venta alquiler casas apartamentos

»

vivetumoto.com -

Club de Motos Paseos en Moto

»

tusultimosdeseos.com -

Tu testamento Gratis en Internet

»

mongolandia.com -

Descargar Programas

»

vivetucarro.com -

Comunidad mundial de automovilistas