hp-support-head-portlet

操作
正在装入...
HP 客户支持 - 知识库

hp-contact-secondary-navigation-portlet

操作
正在装入...

hp-share-print-widget-portlet

操作
正在装入...

hp-concentra-wrapper-portlet

操作
正在装入...

SUPPORT COMMUNICATION- 客戶諮詢

文件 ID: c03100332

版本: 1

諮詢: 在執行 Easy Login 的 HP 遠端繪圖軟體 (Remote Graphics Software,RGS) Sender 中一個潛在的安全性漏洞,可能會遭到遠端利用以獲得未經授權的存取權限。

Notice:: The information in this document, including products and software versions, is current as of the release date.The document is subject to change without notice.

发布日期 : 24-Nov-2011

最近更新 : 23-Dec-2011

DESCRIPTION
在執行 Easy Login 的 HP 遠端繪圖軟體 (Remote Graphics Software,RGS) Sender 中發現一個潛在的安全漏洞。
症狀:
此漏洞可能遭到遠端利用,以獲得未經授權的存取權限。 受影響的版本從 HP 遠端繪圖軟體 (Remote Graphics Software,RGS) 4.0.0 版到(且包括)5.2.4 版。

范围
本文件的資訊適用於具有下列組態的系統:
系統:
  • HP Remote Graphics v4 軟體
  • HP Remote Graphics v5 工作站版軟體
作業系統:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP 64-Bit Edition
解决方案
已提供可以解決此安全性漏洞的軟體更新,然而,這個更新只能用於修補 RGS v5.2 或更新的程式碼基底。 強烈建議使用者更新其軟體。

不會為 RGS v5.1 及更舊版本提供更新。 尚未取得 RGS v5.2 授權的使用者無法套用這個修正程式。

安裝軟體更新後,停用 Easy Login 即可避免此漏洞。 有兩個方法可停用 Easy Login:
  1. 使用以下所示的 rgadmin 工具來停用 Easy Login。 最好使用這個工具,而不是接下來要說明的手動方法。


  2. 若不使用 rgadmin 工具即要「手動」停用 Easy Login,請刪除或重新命名 GinaDLL 登錄機碼的值。 如果系統上沒有其他自訂的 GINA 模組,直接將 GinaDLL 機碼定義從以下登錄項目中移除會停用 Easy Login。

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDll

    注意: 如果 GinaDLL 機碼的值包含自訂 GINA DLL 的名稱,而且檔案不存在於 C:\WINDOWS\system32 中,系統下次重新開機時會無法正確啟動。 那麼系統將需要重新安裝完整的作業系統。

    GinaDLL 機碼會使用 regedit(Windows 登錄編輯程式)移除。 選擇在 regedit 中的 GinaDLL 機碼,然後選擇「Edit」(編輯)功能表中的「Delete」(刪除)項目,務必確實移除此機碼。 機碼一旦刪除,即不會在 WinLogon 子機碼中顯示為機碼。 系統重新開機時,預設 GINA 模組 (msgina.dll) 即會由 WinLogon.exe 程序載入。

    警告: 不當使用「登錄編輯程式」可能導致整個系統發生嚴重問題,屆時您可能需要重新安裝 Windows 才能修正問題。 使用這個工具會由您自己承受風險。

    如果系統上有自訂的 GINA DLL 模組,而且由它來更換預設 msgina.dll,請將 GinaDLL 值的值從 hprgina.dll 變更至自訂 GINA 模組的名稱。 若要變更 GinaDLL 機碼的值,選擇在 regedit 中的 GinaDLL 機碼,然後選擇「Edit」(編輯)功能表中的「Modify」(修改)項目。 隨即顯示可變更機碼值的對話方塊。 在「Value data:」(值資料:)區域中鍵入自訂 GINA 模組的名稱 。 確認輸入的自訂 GINA 模組確實存在於系統的 C:\WINDOWS\system32 中。 系統重新開機時,自訂的 GINA 模組即會由 WinLogon.exe 程序載入。
如需進一步的協助,請前往下列網站尋找 RGS 使用指南和授權指南:
http://www.hp.com/support/rgs_manuals
使用者可以前往下列網站下載 60 天內有效的「HP RGS 試用版」:
http://www.hp.com/go/rgs

Hardware platforms affected : HP Remote Graphics v5 Workstation Edition Software(Standard HP Product), HP V4 Remote Graphics Software(Standard HP Product)

受影响的操作系统 : Microsoft Windows XP 64-Bit Edition(Standard HP Product) Microsoft Windows XP Professional Edition(Standard HP Product)

受影响的软件 : 不适用

支持通讯交叉参考 ID : IA01759612

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restorationThe information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-feedback-input-portlet

操作
正在装入...

hp-feedback-banner-portlet

操作
正在装入...

hp-country-locator-portlet

操作
正在装入...
国家/地区: 中国

hp-detect-load-my-device-portlet

操作
正在装入...