hp-support-head-portlet

操作
正在装入...
HP 客户支持 - 知识库

hp-contact-secondary-navigation-portlet

操作
正在装入...

hp-share-print-widget-portlet

操作
正在装入...
  • 信息
    了解如何升级到 Windows 11

    Windows 11 升级指南

    信息

    修复并解决 HP计算机或打印机的Windows 10更新问题。单击此处

    信息

    音频或声音问题?试试我们的自动HP音频检测!

    信息
    中国惠普提醒您:

    注意个人防护,勤洗手,多通风,少聚集。 同时我们推荐您关注“惠普服务”公众号获取 更多便捷服务。

  • 反馈

hp-concentra-wrapper-portlet

操作
正在装入...

某些 HP DesignJet 产品 - 不安全的直接对象引用

某些 HP DesignJet 产品可能会受到未经身份验证的 HTTP 请求的攻击,这些请求允许查看和下载打印作业预览。

严重程度

HP 参考

HPSBPI03758 修订版 1

发布日期

2021 年 12 月 13 日

上次更新日期

2021 年 12 月 13 日

类别

打印

潜在的安全影响

不安全的直接对象引用

相关的“通用漏洞披露”(CVE) 列表

报告人: Rakshit Singh

CVE ID 列表

CVE ID

CVS 3.0

严重程度

矢量

CVE-2021-3965

7.5

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

详细了解 CVSS 3.0 基本指标(范围从 0 到 10)。

PSR-2021-0104

解决方法

HP 已为下表所列的可能受影响产品提供了更新的固件解决方案。

要获取更新的固件,请前往 HP 软件和驱动程序下载,然后搜索您的打印机型号。

为了帮助解决此潜在漏洞,请按照以下步骤更新您的打印机固件,并将您的设备设置为需要管理员身份验证,才能访问“作业队列”网页:

  1. 通过设置管理员密码,启用访问控制。

    1. 打开嵌入式 Web 服务器 (EWS) 的安全设置页面(EWS > 设置 > 安全),然后单击要启用访问控制,您必须设置管理员用户帐户

      单击 EWS 中的选项,启用访问
    2. 输入新密码,然后单击设置帐户

      单击“设置帐户”
  2. 仅限管理员访问“作业队列”网页。

    打开嵌入式 Web 服务器 (EWS) 的安全设置页面(EWS > 设置 > 安全),选中需要管理员密码,才能访问作业队列网页复选框,然后单击修改

    单击“修改”

受影响的产品

确定在下表中受影响的产品。

受影响的产品

产品名称

型号

固件版本

HP DesignJet T920

CR355A、CR355B、CR354A

MRY_07_07_04.1

HP DesignJet T930

L2Y22A、L2Y22B、L2Y21A、L2Y21B

MRY_07_07_04.1

HP DesignJet T1530

L2Y24A、L2Y24B、L2Y23A

MRY_07_07_04.1

HP DesignJet T2530

L2Y25A、L2Y26A、L2Y26B

MRY_07_07_04.1

HP DesignJet T3500

B9E24A、B9E24B、B9E25A

AENEAS_04_09_06.1

HP DesignJet Z6800

F2S72A、F2S72AR、F2S72B

PTR8_03_07_06.1

HP DesignJet Z6600

F2S71A、F2S71AR

PTR6_03_07_06.1

HP DesignJet Z6810

2QU12A、2QU12B、2QU14A、2QU14B

PX8_06_05_02.1

HP DesignJet Z6610

2QU13A、2QU13B

PX6_06_05_02.1

修订历史记录

本文档根据以下信息进行了修订。

版本列表

版本

说明

日期

1

首次发布

2021 年 12 月 13 日

其他信息

点击以下链接,了解其他信息。

第三方安全补丁

在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。

支持

如果对实施此安全公告的建议操作有任何问题,请访问 http://www.hp.com/go/contacthp,了解您的 HP 支持选项。

报告

要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到:hp-security-alert@hp.com。

订阅

要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全公告档案

要查看已发布的安全公告,请访问 https://support.hp.com/security-bulletins

强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。

下载 HP 安全警告 PGP 密钥

法律信息

必须经常审查系统管理和安全程序,保持系统完整性。HP 不断审查并增强软件产品的安全特性,为客户提供最新的安全解决方案。

HP 广泛发布此安全公告,以此告知用户包含于此安全公告内受影响的 HP 产品的重要安全信息。HP 建议所有用户确定这些信息对个人情况的适用性,并采取相应的措施。HP 无法保证这些信息对所有用户情况都一定准确或完整,因此,对于因用户使用不当或忽略此安全公告中提供的信息而造成的任何损坏,HP 概不负责。在法律所允许的范围内,HP 不承担任何保证,无论是明确的或隐含的,包括针对特定用途、权利和非侵害性的商品性能和适配性方面的保证。

© Copyright 2021 HP Development Company, L.P.

HP Inc. (HP) 对本文中所包含的技术或编辑错误、遗漏概不负责。提供的信息按“原样”提供,不提供任何形式的担保。在法律许可的范围内,HP 及其关联公司、转包方或供应商对于偶然、特殊或间接损害,包括停机成本;利润损失;与购买替代产品或服务相关的损坏;或数据丢失或软件恢复造成的损坏,概不负责。本文档中的信息如有更改,恕不另行通知。“HP Inc.”、“HP”和本文中引用的 HP 产品名称是 HP Inc. 或其关联公司在美国和其他国家或地区的商标。本文提及的其他产品和公司名称可能是其各自所有者的商标。


hp-feedback-input-portlet

操作
正在装入...

hp-feedback-banner-portlet

操作
正在装入...

hp-country-locator-portlet

操作
正在装入...
国家/地区: Flag 中国

hp-detect-load-my-device-portlet

操作
正在装入...