Una vulnerabilidad que podría ser utilizada para la ejecución arbitraria de código, ha sido identificada en un componente ActiveX utilizado por el software de actualización de HP cuando se ejecuta bajo Windows (HPeDiag).
on vulnerables todos los equipos con versiones de HP Software
Update v4.000.009.002 o anteriores. La vulnerabilidad también puede
permitir la revelación de información.
HP Software Update es una aplicación de HP, que comprueba la
existencia de actualizaciones para muchos de los productos de la
compañía (firmware, nuevas versiones del software y drivers). Suele
instalarse como parte del software proporcionado con ciertos
equipos HP, impresoras, escáneres o cámaras.
Se ha publicado una nueva versión de este producto, que resuelve
esta vulnerabilidad.
HP sugiere el siguiente procedimiento para proceder a esta
actualización.
En Windows, hacer clic en Inicio, Todos los programas, HP, HP
Update o HP Software Update. Hacer clic en la opción y seguir el
procedimiento de actualización.
Si se reinstala algún producto de HP, es necesario realizar el
mismo procedimiento de actualización para reinstalar la versión no
afectada por el problema.
En caso de que ello no sea posible, HP recomienda aplicar el
"kill-bit" a varias claves CLSID en el registro de
Windows.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

y todo, por que? ...
Por que quieren (HP) que se instalen cosas innecesarias en los equipos, esto se debería considerar como una especie de spam, obviamente es la instalación por default y lo que quiere que hp instalemos.