hp-support-head-portlet

操作
正在装入...
HP 客户支持 - 知识库

hp-contact-secondary-navigation-portlet

操作
正在装入...

hp-share-print-widget-portlet

操作
正在装入...
  • 信息

    修复并解决 HP计算机或打印机的Windows 10更新问题。单击此处

    信息

    音频或声音问题?试试我们的自动HP音频检测!

    信息
    中国惠普提醒您:

    注意个人防护,勤洗手,多通风,少聚集。 同时我们推荐您关注“惠普服务”公众号获取 更多便捷服务。

hp-concentra-wrapper-portlet

操作
正在装入...

SUPPORT COMMUNICATION- SECURITY BULLETIN

文件 ID: c01475372

版本: 1

HPSBGN02298 SSRT071502 rev.3 - 在 Windows 平台上執行 HP 筆記型電腦隨附的 Quick Launch Button (QLB) 軟體時,遠端將可執行任意程式碼或取得專用權

Notice:: The information in this security bulletin should be acted upon as soon as possible.

发布日期 : 05-Jun-2008

最近更新 : 05-Jun-2008

Potential Security Impact:
遠端執行任意程式碼、取得專用權

漏洞简介
在 Windows 平台上執行 HP 筆記型電腦隨附的 Quick Launch Button 軟體會出現潛在的資訊安全漏洞。 這個漏洞若遭遠端利用,即可執行任意程式碼或取得專用權。
参考编号
CVE-2007-6331、CVE-2007-6332、CVE-2007-6333
支持软件版本*: 只列出受影响的版本。
裝有 Microsoft Windows 作業系統的 HP Compaq 商用筆記型電腦,執行 HP Quick Launch Button 軟體 6.3 版 (或更舊版本)
以及
裝有 Microsoft Windows 作業系統的 HP/HP Pavilion/Compaq Presario 家用筆記型電腦,執行 HP Quick Launch Button 軟體 6.0~6.3 版
后台
HP Compaq 商用筆記型電腦以及 HP/HP Pavilion/Compaq Presario 家用筆記型電腦已預先安裝 Quick Launch Button (QLB) 軟體。 Quick Launch Buttons 具有控制功能,可以控制各型電腦的功能 (Fn) 快速鍵以及特定程式的按鈕 (例如簡報模式按鈕與 HP 資訊按鈕)。 Quick Launch Button 軟體套件也包含「HP 資訊中心」應用程式,它能快速取得 HP Compaq 商用筆記型電腦的系統資訊。
解决方案
為修正此漏洞,HP 已推出以下軟體更新。
HP 筆記型電腦型號
解決方法
附註
未執行 Microsoft .NET 2.0 版 (或後續版本) 的 HP Compaq nc/nx/nw/tc 系列商用筆記型電腦 (例如 nc6230、nw8440)
HP 500/510/520/530 商用筆記型電腦
安裝 HP SoftPaq SP38266 或其後續更新
如果 hpinfodll.dll 2.0.0.0 版 (或後續版本) 或 hp info center.exe 2.0.1.1 版 (或後續版本) 存在,
即表示安裝成功。
SP38266 將會覆蓋 SP38200、SP38181 與 SP38166。
型號以 b/p/s/w 結尾的 HP Compaq 商用筆記型電腦 (例如 6515b、6910p、8510w)
正在執行 Microsoft .NET 2.0 版 (或後續版本) 的 HP Compaq nc/nx/nw/tc 系列商用筆記型電腦 (例如 nc6230、nw8440)
HP/HP Pavilion/Compaq Presario 家用筆記型電腦
安裝 HP SoftPaq SP38171 或其後續更新
如果 hp info center.exe 6.4.2.2 版 (或後續版本) 存在,
即表示安裝成功。
請使用以下步驟下載 HP SoftPaq SP38266 和 SP38171。
1. 開啟瀏覽器並造訪 http://www.hp.com
2. 在搜尋欄位中鍵入適用的 SoftPaq 編號 (SP38266 或 SP38171)。 開始搜尋。
3. 從搜尋結果中選取一個項目。
4. 如需詳細資訊,請選取安裝指示。
注意: 移除 Quick Launch Button 軟體無法消除漏洞。 HP 建議 所有的 HP 筆記型電腦都要立即安裝適用的資訊安全補強程式。
注意: 請勿使用或安裝 SoftPaq SP38166、SP38181 和 SP38200。 雖然 SP38166、SP38181 和 SP38200 可以修正漏洞,但是它們會影響 Quick Launch Button 的功能。
產品專屬資訊
版本記錄
版本:1 (rev.1) - 2007 年 12 月 14 日初版
版本:2 (rev.2) - 2007 年 12 月 26 日推出 SP38181 和 SP38171
版本:3 (rev.3) - 2008 年 2 月 22 日推出 SP38266
第三方資訊安全補強程式:若要在裝有 HP 軟體產品的系統上安裝第三方資訊安全補強程式,請務必遵循客戶的補強程式管理規定。
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restoration.The information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-feedback-input-portlet

操作
正在装入...

hp-feedback-banner-portlet

操作
正在装入...

hp-country-locator-portlet

操作
正在装入...
国家/地区: 中国

hp-detect-load-my-device-portlet

操作
正在装入...