Программное обеспечение HP Support Assistant предустановлено на компьютеры и ноутбуки компании HP. Программа также доступна для автономной загрузки. Пользователи периферийных устройств HP, например принтеров и сканеров, могут устанавливать приложения на компьютеры любых производителей.
DLL Hijacking — распространенный метод атаки, использующий уязвимости в порядке загрузки DLL в системах Windows, когда программы не указывают пути к библиотекам должных образом.
Во время эксплуатации уязвимости такого типа злоумышленники могут разместить вредоносные файлы DLL в расположениях, которые имеют приоритет для расположением легитимного файла DLL.
Совет: инструмент с открытым исходным кодом DLL Hijack Detect позволяет обнаруживать потенциальные проблемы в приложениях Windows, связанные с перехватом DLL.
В бюллетени по безопасности HP поясняет:
HP Support Assistant использует HP Performance Tune-up в качестве диагностического инструмента. HP Support Assistant использует Fusion для запуска HP Performance Tune-up. Злоумышленник может воспользоваться уязвимостью перехвата DLL и повысить привилегии, когда Fusion запускает HP Performance Tune-up.
Уязвимость получила рейтинг опасности «Высокий», второй по значимости после «Критического».
HP уже опубликовала обновление HP Support Assistant с исправлением уязвимости. Компания рекомендует клиентам включить автоматические обновления для установки последней версии. Кроме того, клиенты могут загрузить последнюю версию HP Support Assistant с нашего сайта.
Для работы HP Support Assistant 9 требуется ПК с Windows 10 или 11. Устаревшая версия предоставляется клиентам, использующим более ранние версии Windows. Из описания HP неясно, получила ли обновление устаревшая версия.
Проблема затрагивает все версии ПО вплоть до HP Support Assistant 9.11.
Многие производители компьютеров устанавливают на свои устройства проприетарное ПО. Некоторые пользователи сразу удаляют эти продукты, поскольку они, как правило, являются ресурсоемкими и имеют ограниченное применение, но большинство пользователей ПК сохраняют их на своих устройствах.
А вы пользуетесь предустановленным ПО от производителя ПК?
Обновления программ, что нового
• Apple выпустила первую бета-версию iOS 18.5 для разработчиков
• Обновление Rufus 4.7 BETA: Защита от опасных загрузчиков и исправление уязвимости CVE-2025-26624
• Nintendo Switch 2 выходит 5 июня: 7,9” LCD экран 120 Гц, HDR, поддержка 4K в док-режиме и новые Joy-Con 2
• Функция «Мой день» (Now Brief) может быть добавлена на Samsung Galaxy S23 и Fold 6 в One UI 7
• Firefox 137: группы вкладок, обновленная адресная строка и другие улучшения
• Генератор изображений в ChatGPT теперь доступен в бесплатной версии