http://www.hispasec.com/unaaldia/3477
De nuevo, un ActiveX de productos HP permite la ejecución remota de código