Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Miljoenen HP Omen-pc’s kwetsbaar voor hackers

14 september 2021 - 14:54ActueelCloud & InfrastructuurSentinelOne
Frederic Petitjean
Frederic Petitjean

Beveiliger SentinelLabs heeft een ernstige fout ontdekt in de het stuurprogramma van miljoenen HP Omen-pc’s wereldwijd. De Amerikaanse computerfabrikant heeft ondertussen een beveiligingsupdate uitgebracht om de getroffen apparaten te patchen. Er is evenwel nog geen bewijs van misbruik in de praktijk aan het licht gekomen.

De fout zit in het Omen Command Center, software dat vooraf is geïnstalleerd op alle HP Omen-desktops en -laptops (pc’s die zich speciaal op gamers richten). Het Command Center is ook te downloaden in de Microsoft Store op elke Windows 10-computer die randapparatuur gebruikt van het Omen-merk. De software houdt verband met instellingen voor de gpu van het apparaat, ventilator, het overklokken van de cpu en het geheugen. De tool is ook voor het instellen en aanpassen van bijvoorbeeld de verlichting van de muis en het toetsenbord.

SentinelOne ontdekte dat deze software kwetsbaarheden bevat waarmee hackers bevoegdheden in de kernelmodus aan kunnen passen, zonder beheerdersrechten. Zo kunnen ze dan beveiligingsoplossingen uitschakelen, systeemcomponenten overschrijven, het besturingssysteem beschadigen of ongehinderd kwaadaardige handelingen uitvoeren.

Het probleem ligt in wezen bij een driver (HpPortIox64.sys) die deels zelf werd ontwikkeld door HP, maar deels ook op een opensource-driver is gebaseerd, ontwikkeld door OpenLibSys (WinRing0.sys). Het is in die laatste dat de kwetsbaarheid eigenlijk schuilt. Volgens Sentinel is het al een tijdje bekend dat er problemen zijn met die WinRing0.sys.

De beveiliger heeft op 17 februari van dit jaar zijn bevindingen aan HP doorgestuurd, zodat het bedrijf er mee aan de slag kon gaan. Een beveiligingsupdate om de kwetsbaarheid aan te passen, is ondertussen uitgebracht. Sentinel zegt dat ze nog geen bewijs heeft gezien dat deze al door hackers is uitgebuit.

Meer over

BesturingssystemenHackingLaptopsProcessoren

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    HP OfficeJet Pro 9012e: werkpaard zonder sexappeal

    Security & Awareness

    HP-printerdrivers bevatten kwetsbaarheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs