sábado, 24 septiembre 2022

Se destapa una nueva vulnerabilidad en HP Assistant

Dos años después, HP ha dado a conocer que la utilidad vuelve a ser vulnerable a un fallo crítico clasificado como CVE-2022-38395, que a través de la explotación de una DLL permite la escalada de privilegios del sistema por parte de atacantes. HP ya ha corregido la vulnerabilidad y recomienda actualizar a la última versión de Support Assistant. Podemos hacer esto a través de la propia herramienta o a traves de la Microsoft Store.

HP Support Assistant una utilidad muy aprovechada por los hackers

La utilidad HP Support Assistant se encuentra preinstalada en los ordenadores de sobremesa y portátiles. Esta app se encarga de prestar asistencia y descargar actualizaciones, estaría expuesta a posibles ataques externos y a la ejecución remota de código. Los investigadores han descubierto una decena de vulnerabilidades en el software de esta empresa, advirtiendo a los propietarios de los PC del fabricante.

El fabricante de PC ya corrigió algunos fallos en el pasado. El último de ellos en marzo de 2020, pero siguen existiendo tres vulnerabilidades que podrían poner en peligro la privacidad y los datos de los usuarios.

Para no quedar expuesto, lo mejor es evitar el uso de la utilidad, pero sería aún mejor desinstalar HP Support Assistant y Support Solutions Framework mientras se espera que HP solucione el problema.

Muchas veces Microsoft se esfuerza en reforzar la seguridad de su sistema operativo. El problema es que el software de terceros no es tan exigente como el del gigante de Redmond. Veremos si HP corrige todas sus vulnerabilidades para que millones de usuarios no queden expuestos por esta y otras vulnerabilidades.

José Palacioshttps://microsofters.com
Todo esto empezó con Windows 8 y ya vamos por Windows 11. La tecnología y la comunidad es la mezcla perfecta para seguir después de tantos años.

1 COMENTARIO

  1. Sinceramente no entiendo la utilidadad actua de HP Supprt Assistant, la tengo instalada pero nunca me ha dicho que tengo una actualización de controlores, todo lo recibo mediante Windows Update, hasta las actualizaciones de Frmware.

Deja tu comentario

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Últimas noticias