HP Kundensupport - Wissensdatenbank

hp-contact-secondary-navigation-portlet

Aktionen
Ladevorgang läuft...

hp-share-print-widget-portlet

Aktionen
Ladevorgang läuft...

hp-concentra-wrapper-portlet

Aktionen
Ladevorgang läuft...

SUPPORT-KOMMUNIKATION- SICHERHEITSBULLETIN

DOKUMENT-ID: c06102521

Version: 4

HPSBHF03589 Rev. 5 - Remotecodeausführung bei HP Tintenpatronendruckern

Hinweis:: Die Informationen in diesem Sicherheits-Bulletin sollten umgehend berücksichtigt werden.

Veröffentlichungsdatum : 18-Oct-2018

Letzte Aktualisierung: : 21-Nov-2018

Potenzielle Sicherheitsauswirkungen:
Gemeldet von: Steht noch aus

ÜBERSICHT DER SICHERHEITSRISIKEN
Bei bestimmten HP Inkjet-Druckern wurden zwei Sicherheitsrisiken erkannt. Wenn eine schädliche Datei an ein betroffenes Gerät gesendet wird, kann sie einen Stapel- oder statischen Pufferüberlauf verursachen, der eine Remotecodeausführung ermöglichen könnte.
Referenznummer
CVE-2018-5924, CVE-2018-5925, PSR-2018-0072
UNTERSTÜTZTE SOFTWAREVERSIONEN*: NUR betroffene Versionen sind aufgeführt.
Siehe Abschnitt LÖSUNG.
HINTERGRUND
Um eine PGP-signierte Version dieses Sicherheitsbulletins zu erhalten, wenden Sie sich an: hp-security-alert@hp.com
CVSS-3.0-Basismetriken
Referenzinformationen
Basisvektor
Basiswert
CVE-2018-5924
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
9.8 = Kritisch
CVE-2018-5925
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
9.8 = Kritisch
LÖSUNG
HP hat Firmware-Aktualisierungen für betroffene Drucker bereitgestellt, die in der folgenden Tabelle aufgeführt sind. Um die aktualisierte Firmware zu erhalten, rufen Sie die Seite HP Software- und Treiber-Downloads auf und suchen Sie in der Liste verfügbarer Software nach Ihrem Produkt und der Firmware-Aktualisierung.
Lesen Sie die Anleitung zur Aktualisierung der Firmware auf der Seite Aktualisieren oder Upgrade der Drucker-Firmware und befolgen Sie die Anweisungen.
PageWide Pro
Produktname
Produktnummer
Firmware-Version
HP PageWide 352DW
J6U57B
001.1829A
HP PageWide Managed MFP P57750DW
J9V82A
J9V82B
J9V82C
J9V82D
001.1829A
HP PageWide Managed MFP P77740DN
Y3Z57
005.1828A
HP PageWide Managed MFP P77740DW
W1B33
005.1828A
HP PageWide Managed MFP P77740Z
W1B39
005.1828A
HP PageWide Managed MFP P77750Z
W1B37
005.1828A
HP PageWide Managed MFP P77760Z
W1B38
005.1828A
HP PageWide Managed P55250DW
J6U55A
J6U55B
J6U55C
J6U55D
001.1829A
HP PageWide Managed P75050DN
Y3Z45
005.1828A
HP PageWide Managed P75050DW
Y3Z47
005.1828A
HP PageWide MFP 377DW
J9V80A
J9V80B
001.1829A
HP PageWide Pro 452DN
D3Q15A
D3Q15B
D3Q15D
001.1829A
HP PageWide Pro 552DW
D3Q17A
D3Q17C
D3Q17D
001.1829A
HP PageWide Pro 750DN
Y3Z46
005.1828A
HP PageWide Pro 750DW
Y3Z44
005.1828A
HP PageWide Pro MFP 477DN
D3Q19A
D3Q19D
001.1829A
HP PageWide Pro MFP 477DW
D3Q20A
D3Q20B
D3Q20C
D3Q20D
001.1829A
HP PageWide Pro MFP 577DW
D3Q21A
D3Q21C
D3Q21D
001.1829A
HP PageWide Pro MFP 577Z
K9Z76A
K9Z76D
001.1829A
HP PageWide Pro MFP 772DN
W1B31
005.1828A
HP PageWide Pro MFP 772DW
Y3Z54
005.1828A
HP PageWide Pro 452DW
D3Q16A
D3Q16B
D3Q16C
D3Q16D
001.1829A
HP OfficeJet Pro X451DN-Drucker
CN459A
1829B
HP OfficeJet Pro X451DW-Drucker
CN463A
1829B
HP OfficeJet Pro X476DN MFP
CN460A
1829B
HP OfficeJet Pro X476DW MFP
CN461A
1829B
HP OfficeJet Pro X551DW-Drucker
CV037A
1829B
HP OfficeJet Pro X576DW MFP
CN598A
1829B
HP DesignJet
Produktname
Produktnummer
Firmware-Version
HP DesignJet robustes Gehäuse
N9M07A
1829A
HP DesignJet T120 ePrinter 24 Zoll
CQ891A
1829B
HP DesignJet T120 24-Zoll-Drucker
CQ891B
1829B
HP DesignJet T120 24-Zoll-Drucker (Edition 2018)
CQ891C
1829B
HP DesignJet T120 Rmkt ePrinter 24 Zoll
CQ891AR
1829B
HP DesignJet T520 ePrinter 24 Zoll
CQ890A
1829B
HP DesignJet T520 24-Zoll-Drucker
CQ890B
1829B
HP DesignJet T520 24-Zoll-Drucker (Edition 2018)
CQ890C
1829B
HP DesignJet T520 24-Zoll-Drucker (Edition 2018)
CQ890D
1829B
HP DesignJet T520 24-Zoll-Drucker (Edition 2018, ohne Füße)
CQ890E
1829B
HP DesignJet T520 Rmkt ePrinter 24 Zoll
CQ890AR
1829B
HP DesignJet T520 ePrinter 36 Zoll
CQ893A
1829B
HP DesignJet T520 36-Zoll-Drucker
CQ893B
1829B
HP DesignJet T520 36-Zoll-Drucker (Edition 2018)
CQ893C
1829B
HP DesignJet T520 36-Zoll-Drucker (Edition 2018, ohne Füße)
CQ893E
1829B
HP DesignJet T520 Rmkt ePrinter 36 Zoll
CQ893AR
1829B
HP DesignJet T730 36-Zoll-Drucker
F9A29A
1829A
HP DesignJet T730 36-Zoll-Drucker
F9A29B
1829A
HP DesignJet T730 mit robustem Gehäuse
T5D66A
1829A
HP DesignJet T830 eMFP 24-Zoll-Drucker
F9A28A
1829A
HP DesignJet T830 24-in MFP-Drucker
F9A28B
1829A
HP DesignJet T830 MFP mit Panzergehäuse
1JL02B
1829A
HP DesignJet T830 MFP mit Panzergehäuse
1JL02A
1829A
HP DesignJet T830 MFP mit solidem Gehäuse
T5D67A
1829A
HP OfficeJet, HP DeskJet und HP Envy
Produktname
Produktnummer
Firmware-Version
HP AMP 100-Druckerserie
T8X39 – T8X44
1SH08
3AW44A – 3AW51A
1828A
HP DeskJet 2540 All-in-One Serie
A9U19A – A9U28B
D3A78B – D3A82A
1828B
HP DeskJet 2600 All-in-One-Druckerserie
4UJ28B
V1N01A – V1N08A
Y5H60A – Y5H80A
1828A
HP DeskJet 2620 Ink Advantage Serie
D4H22A – D4H24B
1826A
HP DeskJet 3540 Serie
A9T81A
A9T81C
A9T83B
1828A
HP DeskJet 3630 Serie
F5S43A – F5S57A
K4T93A – K4T99B
K4U00B – K4U04B
1829A
HP DeskJet 3700 All-in-One-Druckerserie
J9V86A – J9V96A
T8W51A – T8W73A
1828A
HP DeskJet 4510 Serie
A9J41 – A9J43
1828B
HP DeskJet 4530 Serie
F0V64 – F0V66
J6U63
W3U23 – W3U24
1827B
HP DeskJet 4720 Serie
F5S65A – F5S66A
L8L91A
1829A
HP DeskJet 5000 Serie
M2U86 – M2U90
1828A
HP DeskJet 5275 All-in-One-Drucker
M2U76 – M2U80
1828A
HP DeskJet 5640 Serie
B9S57C
1831A
HP DeskJet 5730 Serie
F5S60A – F5S61A
T0A23A – T0A25A
1829A
HP DeskJet GT 5820 All-in-One-Druckerserie
M2Q28A
P0R21A
X3B09A
2ND31A
1829A
HP DeskJet Ink Advantage 2540 All-in-One
A9U23 – A9U28
1828B
HP DeskJet Ink Advantage 2600 All-in-One-Drucker
V1N02A – V1N02C
Y5Z00A – Y5Z07B
1828A
HP DeskJet Ink Advantage 3630 All-in-One-Drucker
F5S43 – F5S57
K9U05B
1829A
HP DeskJet Ink Advantage 3700 All-in-One-Druckerserie
1DT61A – 1DT62A
3YZ74A – 3YZ75A
4SC29A – 4SC30A
J9V87A – J9V89B
T8W35A – T8W50C
1828A
HP DeskJet Ink Advantage 3830 e-All-in-One Drucker
F5R96A – F5R98B
K7V42C – K7V43C
1830A
HP DeskJet Ink Advantage 4615 All-in-One Drucker
CZ283A – CZ283C
1829A
HP DeskJet Ink Advantage 4625 e-All-in-One
CZ284A – CZ284C
1829A
HP DeskJet Ink Advantage 4640 e-All-in-One Druckerserie
B4L08A – B4L10A
1830A
HP DeskJet Ink Advantage 4670 All-in-One-Drucker
F1H97 – F1H199
1830A
HP DeskJet Ink Advantage 5525 e-All-in-One
CZ282A – CZ282C
1828B
HP DeskJet Ink Advantage 5570 All-in-One Drucker
G0V48B
G0V48C
1831A
HP DeskJet Ink Advantage 6525 e-All-in-One
CZ276A – CZ76C
1828B
HP Envy 120 Serie
CQ176 – CQ190
1827A
HP ENVY 4500 Serie
A9T80A
A9T80B
A9T89A
D3P93A
1828A
HP ENVY 4510 All-in-One-Drucker
K9H48 – K9H57
1827B
HP ENVY 4520 Serie
F0V63
F0V67 – F0V74
K9T01 – K9T10
J6U59 – J6U62
J6U69 – J6U70
K9H57
W3U25 – W3U27
1827B
HP ENVY 5000 Serie
M2U85
M2U91 – M2U94
Z4A54 – Z4A78
1828A
HP ENVY 5530 Serie
A9J40A – A9J48B
D4J85B – D4J86B
1828B
HP ENVY 5540 All-in-One-Drucker
G0V47
G0450 – G0V56
K7C84 – K7C93
K7G86 – K7G90
1831A
HP ENVY 5640 Serie
B9S56A
B9S58A – B9S65A
F8B05A
F8B13A
1830B
HP ENVY 5660 Serie
F8B04A
F8B06A – F8B08A
F8B12A
1830B
HP ENVY 7640 Serie
E4W43-E4W48
1830A
HP ENVY Photo 7800 All-in-One-Druckerserie
K7R96A
K7S00 – K7S10
Y0G42 – Y0G52
1829A
HP ENVY Photo 6200 All-in-One-Druckerserie
K7G18A-K7G29A
1829D
HP ENVY Photo 7100 All-in-One-Druckerserie
K7G93A-K7G99
1829D
HP Ink Tank 310
Z6Z11A
1737J
1805J
HP Ink Tank Wireless 410
Z4B53A – Z4B55A
Z6Z95A
Z6Z97A
1737J
1805J
HP OfficeJet 200 Mobile Serie
CZ993A
L9B95A
1827A
HP OfficeJet 202 Mobile Serie
N4L14C
N4K99C
1827A
HP OfficeJet 250 Mobile All-in-One-Druckerserie
CZ992A
L9D57A
N4L17A
1828A
HP OfficeJet 252 Mobile All-in-One
N4L18C
1828A
HP OfficeJet 2620 Serie
D4H21A – D4H21B
D4H25A – D4H29B
1826A
HP OfficeJet 3830 e-All-in-One-Drucker
F5R95
F5S00 – F5S04
K7V35 – K7V49
1830A
HP OfficeJet 4610 e-All-in-One-Drucker
CR771A
1829A
HP OfficeJet 4620 e-All-in-One-Drucker
CZ152A – CZ152C
1829A
HP OfficeJet 4622 e-All-in-One-Drucker
CZ294A – CZ296B
1829A
HP OfficeJet 4630 e-All-in-One-Druckerserie
B4L03 – B4L07A
D4J74 – D4J78
1830A
HP OfficeJet 4650 All-in-One-Drucker
F1H96
F1J00 – F1J07
F9D36 – F9D38
K9V76 – K9V85
V6D27 V6D32
1830A
HP OfficeJet 5200 All-in-One-Drucker
M2U75
M2U81 – M2U84
Z4B12 – Z4B36
1828A
HP OfficeJet 5740 Serie
B9S76-B9S85
F8B09-F8B11
T1P36-T1P38
1830A
HP OfficeJet 6220 / HP OfficeJet Pro 6230 ePrinter
E3E03A
C9S13A
1827A
HP OfficeJet 6600 e-All-in-One
CN581A
1827D
HP OfficeJet 6700 Premium e-All-in-One
CN583A
1827D
HP OfficeJet 6810/6820 e-All-in-One Drucker
F0M65A
G1W52A
1828A
HP OfficeJet 6950 All-in-One
P4C78A – P4C87A
T3P03A
T3P04A
1828A
HP OfficeJet 6960 All-in-One
HP OfficeJet Pro 6960 All-in-One
J7K33A – J7K39A
T0F28A – T0F38A
T0G25A – T0G26A
1828A
HP OfficeJet 7110 Wide Format ePrinter
CR768A
1827A
HP OfficeJet 7510 Wide Format All-in-One-Drucker
G3J47A
1829A
HP OfficeJet 7610 Wide Format e-All-in-One Druckerserie
CR769A
1828B
HP OfficeJet 7612 Wide Format e-All-in-One
G1X85A
1829A
HP OfficeJet Pro 251DW-Drucker
CV136A
1828A
HP OfficeJet Pro 276DW-Multifunktionsdrucker
CR7770A
1829A
HP OfficeJet Pro 3610 Schwarzweiß-Drucker
CZ292A
1828A
HP OfficeJet Pro 3620 Schwarzweiß-Drucker
CZ293A
1828A
HP OfficeJet Pro 6830 e-All-in-One-Drucker
E3E02A
J2D37A
1828A
HP OfficeJet Pro 6970 All-in-One-Drucker
J7K34A – J7K42A
T0F29A – T0F40A
1828A
HP OfficeJet Pro 7720 Wide Format All-in-One
Y0S18A
1830A
HP OfficeJet Pro 7730 Wide Format All-in-One
Y0S19A
1830A
HP OfficeJet Pro 7740 Wide Format All-in-One
G5J38A
T1P99
T1Q00 – T1Q02
1828A
HP OfficeJet Pro 8210 Drucker
HP OfficeJet Pro 8216
D9L63A
D9L64A
T0G70A
J3P68A
1827B
HP OfficeJet Pro 8600 e-All-in-One
CM749A
1829A
HP OfficeJet Pro 8600 Plus e-All-in-One
CM750A
1829A
HP OfficeJet Pro 8600 Premium e-All-in-One
CN577A
1829A
HP OfficeJet Pro 8610 e-All-in-One-Drucker
A7F64A
D7Z36A
E1D34A
J5T77A
T0K98A
1828A
HP OfficeJet Pro 8620 e-All-in-One-Drucker
A7F65A
D7Z37A
1828A
HP OfficeJet Pro 8630 e-All-in-One-Drucker
A7F66A
1828A
HP OfficeJet Pro 8640 e-All-in-One-Drucker
E2D42A
1828B
HP OfficeJet Pro 8660 e-All-in-One-Drucker
E1D36A
1828A
HP OfficeJet Pro 8710 All-in-One-Drucker
D9L18A
J6X76A – J6X78A
J6X80A – J6X81A
K7S37A – K7S38A
M9L65A – M9L66A
M9L70A
M9L81A
T0G45A – T0G49A
1828A
HP OfficeJet Pro 8720 All-in-One-Drucker
D9L19A
J7A28A
J7A31A
K7S34A – K7S36A
M9L73A – M9L75A
M9L80A
T0G50A – T0G51A
T0G54A
T6T77A
1828A
HP OfficeJet Pro 8730
D9L20A
1827B
HP OfficeJet Pro 8732M All-in-One-Drucker
T0G56A – T0G59A
1827A
HP OfficeJet Pro 8740
K7S42A
1827B
HP Photosmart 5510 Serie
CQ176A – CQ184A
1832A
HP Photosmart 5510 Druckerserie (asiatische Tastatur)
CQ176A – CQ184A
1829A
HP Photosmart 5510D Serie
CQ183A – CQ183C
1829B
HP Photosmart 5520 series e-All-in-One
HP Photosmart 5521 e-All-in-One
HP Photosmart 5522 e-All-in-One
HP Photosmart 5524 e-All-in-One
HP Photosmart 5525 e-All-in-One
CX042 – CX049
1828B
HP Photosmart 6510 Serie
CQ761A – CQ764C
1829B
HP Photosmart 6520 e-All-in-One
CX017A – CX021C
1828B
HP Photosmart 7520 Serie
CZ025A
CZ045A – CZ046A
1830A
HP Photosmart Plus All-in-One B210 Serie
CN216A – CN223A
1829A
HP Smart Tank Wireless 450
Z4B07A
Z4B56A
1737J
1805J
Sicherheits-Patches von Drittanbietern: Sicherheits-Patches von Drittanbietern, die auf Systemen mit HP Softwareprodukten installiert werden sollen, müssen gemäß der Patch-Verwaltungsrichtlinie des Kunden angewendet werden.
Unterstützung: Besuchen Sie bei Problemen bei der Implementierung der Empfehlungen dieses Sicherheitsbulletins http://www.hp.com/go/contacthp, um mehr über Ihre HP Support-Optionen zu erfahren.
Bericht: Wenn Sie ein potenzielles Sicherheitsrisiko bei einem von HP unterstützten Produkt berichten möchten, senden Sie eine E-Mail an die folgende Adresse: hp-security-alert@hp.com.
Abonnieren: Abonnieren Sie zukünftige HP Sicherheitsbulletins per E-Mail unter https://www.hp.com/go/alerts.
Archiv für Sicherheitsbulletins: Um bereits veröffentlichte Sicherheitsbulletins anzuzeigen, suchen Sie auf der HP Support Website nach „Sicherheitsbulletin“.
Softwareproduktkategorie: Die Softwareproduktkategorie wird im Titel durch die zwei Zeichen nach „HPSB“ angegeben.
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
GN
HP General Software
Es empfiehlt sich dringend, Informationen zur Sicherheit unter Verwendung von PGP-Verschlüsselung an HP weiterzugeben, insbesondere, wenn es sich um Informationen zu Sicherheitslücken handelt.
Den PGP-Schlüssel für Sicherheitswarnungen erhalten Sie, wenn Sie eine E-Mail-Nachricht mit den folgenden Angaben senden:
Betreff: get key
Systemverwaltungs- und Sicherheitsverfahren müssen regelmäßig überprüft werden, um die Integrität des Systems zu gewährleisten. HP überprüft und verbessert die Sicherheitsmerkmale von Softwareprodukten kontinuierlich, um Kunden stets aktuelle und sichere Lösungen bereitzustellen.

"HP sorgt für eine umfassende Verbreitung dieses Sicherheits-Bulletins, um den Benutzern der betroffenen HP Produkte die wichtigen, in diesem Bulletin enthaltenen Sicherheitsinformationen zukommen zu lassen.HP empfiehlt allen Benutzern, die Relevanz der Informationen hinsichtlich ihrer speziellen Situation zu überprüfen und die erforderlichen Maßnahmen zu ergreifenHP kann nicht dafür garantieren, dass die Informationen für sämtliche Situationen, denen die Benutzer gegenüber stehen, vollständig und korrekt sind. Daher haftet HP nicht für Schäden in Zusammenhang mit der Beachtung oder Nichtbeachtung der in diesem Bulletin bereitgestellten Informationen durch den Benutzer.Im gesetzlich zulässigen Rahmen lehnt HP jegliche stillschweigende oder ausdrückliche Gewährleistung ab, hierzu zählen auch die Gewährleistung der Markttauglichkeit und der Eignung für einen bestimmten Zweck sowie Gewährleistungen des Rechtstitels sowie der Nichtverletzung der Rechte Dritter."
ÄNDERUNGSVERLAUF : 1. August 2018: Erstveröffentlichung. 2. August 2018: Aktualisierte Produkttabelle. 10. August 2018: Aktualisierte Produkttabelle. 13. August 2018: Aktualisierte Produkttabelle. 18. Oktober 2018: Aktualisierte Produkttabelle.

Die HP Inc. haftet nicht für technische oder redaktionelle Fehler oder Auslassungen in diesem Kurs.Die Informationen werden "wie gesehen" bereitgestellt und stellen keinerlei Gewährleistung dar.Im gesetzlich zulässigen Rahmen sind weder HP noch seine Partner, Subunternehmer oder Lieferanten für zufällige, Folge- oder besondere Schäden haftbar. Hierzu zählen: Kosten für Ausfallzeiten, Gewinnausfälle, Schäden in Zusammenhang mit der Bereitstellung von Ersatzprodukten oder -services oder Schäden in Zusammenhang mit dem Verlust von Daten oder der Wiederherstellung von Software.Inhaltliche Änderungen dieses Handbuchs behalten wir uns ohne Ankündigung vor.HP Inc. und die Namen der hier verwendeten HP Produkte sind Marken der HP Inc. in den USA und anderen Ländern.Weitere hier verwendete Produkt- oder Unternehmensnamen sind möglicherweise Marken ihrer jeweiligen Eigentümer.


Land/Region: Flag Deutschland

hp-detect-load-my-device-portlet

Aktionen
Ladevorgang läuft...