HP Kundensupport - Wissensdatenbank

hp-contact-secondary-navigation-portlet

Aktionen
Ladevorgang läuft...

hp-share-print-widget-portlet

Aktionen
Ladevorgang läuft...
  • Informationen
    Suchen Sie Hilfe zu Windows 11?

    Finden Sie Infos und Tips zu Kompatibilität, Upgrade und Fehlerbehebungen von HP und Microsoft. Windows 11 Support Center

    Informationen

    Audio- oder Soundprobleme? Probieren Sie unseren automatisierten HP Audio Check aus!

  • Feedback

hp-concentra-wrapper-portlet

Aktionen
Ladevorgang läuft...

BIOS-Sicherheitsaktualisierungen vom Juni 2021

Intel hat HP über potenzielle Sicherheitslücken informiert, die (a) bei einigen Intel® Virtualization Technology for Directed I/O- (VT-d-)Produkten festgestellt wurden und zur Erhöhung von Berechtigungen führen können, (b) in der BIOS-Firmware bei einigen Intel® -Prozessoren festgestellt wurden und zur Erhöhung von Berechtigungen oder zum Denial of Service führen können und (c) in einigen Intel®-Prozessoren festgestellt wurden und zur Offenlegung von Daten führen können. Außerdem hat HP bei einigen Workstation-Geräten eine potenzielle Sicherheitslücke in der BIOS-Firmware festgestellt. Es werden Firmware-Aktualisierungen veröffentlicht, um diese potenziellen Sicherheitslücken zu minimieren.

Schweregrad

Hoch

HP Referenz

HPSBHF03735 Rev. 4

Veröffentlichungsdatum

8. Juni 2021

Letzte Aktualisierung

15. Februar 2022

Kategorie

PC

Potenzielle Sicherheitsfolgen

Erhöhung von Berechtigungen, Denial of Service und Offenlegung von Daten

Liste der relevanten Sicherheitsrisiken und -lücken (Common Vulnerabilities and Exposures, CVE)

Intel

Liste der CVE-IDs

CVE-ID

Basiswert

Basisvektor

Anbieter-ID

CVE-2020-24489

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00442

CVE-2021-3439

7.8

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

HP

CVE-2020-12357

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-8670

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-8700

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-12359

7.1

CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-12358

6.7

CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:H

INTEL-SA-00463

CVE-2021-0095

6.0

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

INTEL-SA-00463

CVE-2020-12360

5.6

CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00463

CVE-2020-24511

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00464

CVE-2020-24513

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00465

CVE-2020-24486

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

INTEL-SA-00463

CVE-2020-24512

2.8

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N

INTEL-SA-00464

Erfahren Sie mehr über CVSS-3.1-Basismetriken, die zwischen 0 und 10 liegen.

PSR: PSR-2021-0102, PSR-2021-0065

Gemeldet von: yngweijw (CVE-2021-3439)

Auflösung

Intel hat Aktualisierungen zur Minderung der potenziellen Sicherheitslücken veröffentlicht. HP hat betroffene Plattformen und entsprechende Softpaqs mit Mindestversionen zur Minderung potenzieller Sicherheitslücken identifiziert.

Neuere Versionen werden möglicherweise bereitgestellt und die unten aufgeführten Mindestversionen werden veraltet sein. Wenn ein Softpaq-Link ungültig ist, überprüfen Sie die Website HP Kundensupport – Software- und Treiber-Downloads, um die neueste Aktualisierung für das Gerätemodell zu erhalten.

HP empfiehlt, das System mit der neuesten Firmware und Software auf dem aktuellen Stand zu halten.

Anmerkung:

Dieses Bulletin wird möglicherweise aktualisiert, wenn neue Informationen und/oder Softpaqs zur Verfügung stehen. Registrieren Sie sich für ein HP-Abonnement und erhalten Sie Benachrichtigungen für:

  • eAlerts des Produkt-Supports

  • Treiberaktualisierungen

  • Aktualisierungen des Sicherheitsbulletins

Softpaqs und betroffene Geräte

Suchen Sie nach den Softpaqs, die die Sicherheitslücken des Systems beheben.

Softpaq-Status

Wenn für ein bestimmtes Gerät kein Softpaq aufgeführt ist, wird ein Status angezeigt.

  • Ausstehend: Softpaq wird ausgeführt.

  • Wird überprüft: Die Auswirkungen auf das System werden überprüft oder die Verfügbarkeit/Machbarkeit des Softpaq wird überprüft.

  • Nicht verfügbar: Das Softpaq ist aufgrund technischer oder logistischer Einschränkungen nicht verfügbar.

  • Support-Webseite überprüfen: Das aufgeführte Softpaq wurde von der Downloadwebsite entfernt. Softpaqs mit neueren Versionen sind möglicherweise auf der Website HP Kundensupport – Software- und Treiber-Downloads verfügbar.