Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Hardware & Software Alert!: HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar

Die Software "OMEN Gaming Hub" für Gaming-Laptops und -Desktops von HP nutzte einen verwundbaren Treiber. Seit Ende Juli stehen Updates bereit.
In einem Treiber für die auf HP Omen-Gaming -Laptops und -PCs vorinstallierte, aber auch über den Microsoft Store beziehbare Software "HP OMEN Gaming Hub" für Windows 10 klaffte eine Sicherheitslücke mit "High"-Einstufung. Lokale Angreifer mit normalen Zugriffsrechten hätten sie unter bestimmten Voraussetzungen missbrauchen können, um ihre Privilegien auszuweiten, SYSTEM-Rechte zu erlangen und Code im Kernel-Mode auszuführen. Auf diesem Wege hätten sie dauerhafte Manipulationen und Konfigurationsänderungen des Betriebssystems vornehmen und etwa Schadcode installieren oder Schutzsoftware aushebeln können.

Nutzer des HP OMEN Gaming Hub, die Software und Treiber schon länger nicht aktualisiert oder ein entsprechendes automatisches Update via HP Support Assistant durchgeführt haben, sollten dies zeitnah nachholen. Schützende Updates sind mindestens teilweise schon seit Ende Juli verfügbar, allerdings wurden erst jetzt ein Security Advisory und technische Details veröffentlicht. Aktive Angriffe auf CVE-2021-3437 (CVSS-Score 7.8) in freier Wildbahn haben die Entdecker der Sicherheitslücke, die Research-Abteilung von SentinelOne (SentinelLabs), bislang nicht beobachtet.

Updates und weitere Informationen​

Verwundbar sind laut
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
OMEN Gaming Hub-Versionen vor 11.6.3.0. Versionen ab 11.6.3.0 und höher entfernen den verwundbaren Treiber laut HP automatisch vom System. Alternativ ist der Treiber als "Softpaq" auch separat aktualisierbar, indem man das OMEN Gaming HUB SDK Package ab Version 1.0.44 aufwärts installiert. Das Advisory liefert eine Übersicht über verschiedene HP-Geräte nebst Update-Links zu den passenden Softpaqs.

Wer sich für ausführliche technische Details zur Sicherheitslücke interessiert, findet diese in einem
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
.

Quelle: heise
 
Zurück
Oben