其他
惠普分析软件因使用第三方开源库被曝 LPE 漏洞,影响大多数用户
惠普修复了 HP Touchpoint Analytics 软件中的一个漏洞。它可导致攻击者提升权限并以系统权限执行任意代码。运行 Windows 系统的多数惠普电脑上均默认安装该软件。
未签名的任意 DLL 加载
漏洞已修复
惠普发布的安全公告可见: https://support.hp.com/us-en/document/c06463166 LPE 漏洞的技术详情可见: https://safebreach.com/Post/HP-Touchpoint-Analytics-DLL-Search-Order-Hijacking-Potential-Abuses-CVE-2019-6333
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。