Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Miljoenen HP Omen-pc’s kwetsbaar voor hackers

14 september 2021 - 14:54ActueelCloud & InfrastructuurSentinelOne
Frederic Petitjean
Frederic Petitjean

Beveiliger SentinelLabs heeft een ernstige fout ontdekt in de het stuurprogramma van miljoenen HP Omen-pc’s wereldwijd. De Amerikaanse computerfabrikant heeft ondertussen een beveiligingsupdate uitgebracht om de getroffen apparaten te patchen. Er is evenwel nog geen bewijs van misbruik in de praktijk aan het licht gekomen.

De fout zit in het Omen Command Center, software dat vooraf is geïnstalleerd op alle HP Omen-desktops en -laptops (pc’s die zich speciaal op gamers richten). Het Command Center is ook te downloaden in de Microsoft Store op elke Windows 10-computer die randapparatuur gebruikt van het Omen-merk. De software houdt verband met instellingen voor de gpu van het apparaat, ventilator, het overklokken van de cpu en het geheugen. De tool is ook voor het instellen en aanpassen van bijvoorbeeld de verlichting van de muis en het toetsenbord.

SentinelOne ontdekte dat deze software kwetsbaarheden bevat waarmee hackers bevoegdheden in de kernelmodus aan kunnen passen, zonder beheerdersrechten. Zo kunnen ze dan beveiligingsoplossingen uitschakelen, systeemcomponenten overschrijven, het besturingssysteem beschadigen of ongehinderd kwaadaardige handelingen uitvoeren.

Het probleem ligt in wezen bij een driver (HpPortIox64.sys) die deels zelf werd ontwikkeld door HP, maar deels ook op een opensource-driver is gebaseerd, ontwikkeld door OpenLibSys (WinRing0.sys). Het is in die laatste dat de kwetsbaarheid eigenlijk schuilt. Volgens Sentinel is het al een tijdje bekend dat er problemen zijn met die WinRing0.sys.

De beveiliger heeft op 17 februari van dit jaar zijn bevindingen aan HP doorgestuurd, zodat het bedrijf er mee aan de slag kon gaan. Een beveiligingsupdate om de kwetsbaarheid aan te passen, is ondertussen uitgebracht. Sentinel zegt dat ze nog geen bewijs heeft gezien dat deze al door hackers is uitgebuit.

Meer over

BesturingssystemenHackingLaptopsProcessoren

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    OpinieCloud & Infrastructuur

    HP OfficeJet Pro 9012e: werkpaard zonder sexappeal

    ActueelSecurity & Awareness

    HP-printerdrivers bevatten kwetsbaarheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs