
Dans les faits, il s'agit d'un contrôle ActiveX (EngineRules.dll) qui permet à HP d'écrire des fichiers à n'importe quel endroit sans protection. Le tout pouvant être utilisé pour corrompre ou supprimer des fichiers systèmes pour empêcher windows de redémarrer proprement. La vulnérabilité affecte tous les portables HP sur toutes les versions de Windows avec Internet Explorer 6 ou 7. HP propose dors et déjà des mises à jour pour désactiver le composants vulnérable.
Il y aura du reformatage dans l'air chez les utilisateurs HP...
Liens

Editer un commentaire