Программное обеспечение HP Support Assistant предустановлено на компьютеры и ноутбуки компании HP. Программа также доступна для автономной загрузки. Пользователи периферийных устройств HP, например принтеров и сканеров, могут устанавливать приложения на компьютеры любых производителей.

DLL Hijacking — распространенный метод атаки, использующий уязвимости в порядке загрузки DLL в системах Windows, когда программы не указывают пути к библиотекам должных образом.
Во время эксплуатации уязвимости такого типа злоумышленники могут разместить вредоносные файлы DLL в расположениях, которые имеют приоритет для расположением легитимного файла DLL.
Совет: инструмент с открытым исходным кодом DLL Hijack Detect позволяет обнаруживать потенциальные проблемы в приложениях Windows, связанные с перехватом DLL.
В бюллетени по безопасности HP поясняет:
HP Support Assistant использует HP Performance Tune-up в качестве диагностического инструмента. HP Support Assistant использует Fusion для запуска HP Performance Tune-up. Злоумышленник может воспользоваться уязвимостью перехвата DLL и повысить привилегии, когда Fusion запускает HP Performance Tune-up.
Уязвимость получила рейтинг опасности «Высокий», второй по значимости после «Критического».
HP уже опубликовала обновление HP Support Assistant с исправлением уязвимости. Компания рекомендует клиентам включить автоматические обновления для установки последней версии. Кроме того, клиенты могут загрузить последнюю версию HP Support Assistant с нашего сайта.
Для работы HP Support Assistant 9 требуется ПК с Windows 10 или 11. Устаревшая версия предоставляется клиентам, использующим более ранние версии Windows. Из описания HP неясно, получила ли обновление устаревшая версия.
Проблема затрагивает все версии ПО вплоть до HP Support Assistant 9.11.
Многие производители компьютеров устанавливают на свои устройства проприетарное ПО. Некоторые пользователи сразу удаляют эти продукты, поскольку они, как правило, являются ресурсоемкими и имеют ограниченное применение, но большинство пользователей ПК сохраняют их на своих устройствах.
А вы пользуетесь предустановленным ПО от производителя ПК?
Обновления программ, что нового
• Nothing OS 4.0 Open Beta вышла для Phone (3a) и Phone (3a) Pro с Android 16 и новыми функциями
• В Беларуси заблокировали «ВКонтакте»
• В Яндекс Переводчике появился бурятский язык
• «Привет, Алиса!»: исследование Яндекса показало, кто вежливее всех общается с нейросетью
• AMD запустит в розницу Radeon AI PRO R9700 — профессиональную видеокарту с 32 ГБ памяти, которая превосходит NVIDIA RTX 5080 в задачах ИИ
• Samsung добавит приоритизацию уведомлений в One UI 8.5