hp-support-head-portlet

Acciones
Cargando...
Soporte al cliente de HP: base de conocimientos

hp-contact-secondary-navigation-portlet

Acciones
Cargando...

hp-share-print-widget-portlet

Acciones
Cargando...

hp-concentra-wrapper-portlet

Acciones
Cargando...

COMUNICACIÓN DE SOPORTE- BOLETÍN DE SEGURIDAD

ID de documento: c04633220

Versión: 1

HPSBHF03279 rev.2 - Equipos HP para Puntos de venta con Windows y controladores OPOS, Ejecución remota de código

Aviso:: La información que contiene este boletín de seguridad debe cumplirse lo antes posible.

Fecha de publicación : 08-Apr-2015

Última actualización : 13-Apr-2015

Posible impacto en la seguridad:
Ejecución remota de código

RESUMEN DE VULNERABILIDADES
Se han detectado posibles vulnerabilidades de seguridad con determinados equipos HP para Puntos de venta con Windows y controladores OLE para puntos de venta (OPOS). Estas vulnerabilidades se podrían aprovechar remotamente para permitir la ejecución de código.
Número de referencia
  • CVE-2014-7888 (ZDI-CAN-2512, SSRT101696)
  • CVE-2014-7889 (ZDI-CAN-2511, SSRT101695)
  • CVE-2014-7890 (ZDI-CAN-2510, SSRT101694)
  • CVE-2014-7891 (ZDI-CAN-2509, SSRT101693)
  • CVE-2014-7892 (ZDI-CAN-2508, SSRT101692)
  • CVE-2014-7893 (ZDI-CAN-2507, SSRT101691)
  • CVE-2014-7894 (ZDI-CAN-2506, SSRT101690)
  • CVE-2014-7895 (ZDI-CAN-2505, SSRT101689)
  • CVE-2014-7897 (SSRT101689)
  • CVE-2014-7898 (SSRT101689)
VERSIONES DE SOFTWARE COMPATIBLES*: SOLO se incluyen las versiones afectadas.
Equipos HP para Puntos de venta con Windows y controladores OLE para puntos de venta (OPOS) anteriores a v1.13.003.
ANTECEDENTES
Medidas de base CVSS 2.0
Referencia
Vector de base
Evaluación de base
CVE-2014-7888
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7889
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7890
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7891
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7892
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7893
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7894
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7895
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7897
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7898
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
La información sobre CVSS está incluida en el Aviso al cliente de HP: HPSN-2008-002
RESOLUCIÓN
Las vulnerabilidades equipos HP para Puntos de venta con Windows y controladores OPOS se resuelven al instalar el paquete de software SP70564 que contiene los CCO OPOS v1.13.003. El paquete contiene una actualización de los CCO (objetos de control común) para todos los productos afectados en la siguiente tabla.
Descargue el SP70564 desde el sitio de Soporte y controladores para el producto afectado.
Vaya a http://www.hp.com:
  1. Seleccione "Soporte" y luego "Descargar controladores"
  2. Introduzca el nombre de su sistema POS, por ejemplo, "Sistema para minoristas de HP rp5800" y luego haga clic en Ir.
  3. Elija el sistema operativo apropiado después de seleccionar el enlace para el producto adecuado.
  4. Los controladores más recientes se encuentran en la sección "Software - POS".
  5. Descargue el Softpaq "OPOS Common Control Objects" v1.13.003 .
Descripción del producto HP
Número de producto
Número CVE, controlador afectado
Monitores
Pantalla HP para el cliente para sistema minorista RP7 VFD
QZ701AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla integrada para minoristas 2 x 20 de HP
G6U79AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Complex integrado para minoristas 2 x 20 de HP
G7G29AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Impresoras
Impresora térmica de recibos HP PUSB - todas
FK224AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora térmica de recibos HP SerialUSB
BM476AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora POS híbrida HP con MICR US
FK184AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora de recibos HP Value PUSB
F7M67AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora de recibos HP Value Serial/USB - todas
F7M66AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Cajones de registradora
Cajón de registradora HP USB Standard Duty
E8E45AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
MSR
HP Mini MSR
FK186AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal doble integrado MSR para minoristas de HP
QZ673AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único integrado MSR de HP sin SRED
J1A33AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único integrado de HP sin MSR SRED
J1A34AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único RP7 MSR HP sin SRED
K1K15AA/AT
CVE-2014-7892
OPOSMSR.ocx
Teclados
Teclado HP POS
FK221AA / AT
CVE-2014-7891
OPOSPOSKeyboard.ocx
CVE-2014-7892
OPOSMSR.ocx
CVE-2014-7890
OPOSToneIndicator.ocx
Teclado HP POS con MSR
FK218AA / AT
CVE-2014-7891
OPOSPOSKeyboard.ocx
CVE-2014-7892
OPOSMSR.ocx
CVE-2014-7890
OPOSToneIndicator.ocx
Pantallas de poste
Pantalla de poste POS
FK225AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla gráfica HP POS de poste
QZ704AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla LCD HP con poste
F7A93AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Escáneres
Escáner de código de barras HP Imaging
BW868AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Linear
QY405AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Presentation
QY439AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP para minoristas integrado
E1L07AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Wireless
E6P34AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner inalámbrico HP 2D Value
K3L28AA
CVE-2014-7897
OPOSScanner.ocx
HISTORIAL
Versión: 1 (rev.1) - 4 de marzo de 2015, publicación inicial
Versión: 2 (rev.2) - 20 de marzo de 2015, instrucciones de descarga corregidas y explicadas
Parches de seguridad de terceros: Los parches de seguridad de terceros que se vayan a instalar en sistemas que usen productos de software HP se deben aplicar de acuerdo con la política de administración de parches del cliente.
Soporte: Si tiene problemas con la implementación de las recomendaciones de este boletín de seguridad, póngase en contacto con el canal de soporte técnico de Servicios HP estándar. Por cualquier otro problema relacionado con el contenido de este boletín de seguridad, envíe un correo electrónico a security-alert@hp.com.
Informe: Para informar de una posible vulnerabilidad de seguridad en cualquier producto con soporte técnico de HP, envíe un correo electrónico a: security-alert@hp.com
Suscripción: Para suscribirse y recibir alertas de los boletines de seguridad de HP por correo electrónico en el futuro, visite: http://h41183.www4.hp.com/signup_alerts.php?jumpid=hpsc_secbulletins
Archivo de boletines de seguridad: Una lista de los boletines de seguridad publicados recientemente está disponible aquí: https://h20564.www2.hp.com/portal/site/hpsc/public/kb/secBullArchive
Categoría de productos de software: La categoría de productos de software está representada en el título por los dos caracteres que van después de HPSB.
3C = 3COM
3P = Software de terceros
GN = Software general de HP
HF = Hardware y firmware de HP
MP = MPE/iX
MU = Software multiplataforma
NS = Servidores NonStop
OV = OpenVMS
PI = Impresión y creación de imágenes
PV = ProCurve
ST = Software de almacenamiento
TU = Tru64 UNIX
UX = HP-UX
La gestión del sistema y los procedimientos de seguridad deben revisarse con frecuencia para mantener la integridad del sistema. HP revisa y mejora continuamente las funciones de seguridad de los productos de software para proporcionar a los clientes soluciones seguras y vigentes.

"HP distribuye ampliamente este boletín de seguridad para poner de relieve información de seguridad importante a los usuarios de los productos de HP afectados.HP recomienda a todos los usuarios que determinen la posibilidad de aplicación de esta información según su situación individual y tomen las medidas apropiadas.HP no garantiza que esta información sea necesariamente precisa o completa para todas las situaciones a las que deba hacer frente el usuario y, como consecuencia, HP no se hace responsable de ningún daño provocado por el uso o la desestimación de la información proporcionada en este boletín por parte del usuario.En la medida en que lo permita la ley, HP renuncia a todas las garantías, implícitas o explícitas, incluidas las garantías de comerciabilidad y adecuación a un fin específico, derechos y cumplimiento normativo."

HP Inc. no se hace responsable de los errores técnicos o editoriales ni de las omisiones del presente documento.Esta información se ha proporcionado "tal cual", sin ningún tipo de garantía.En la medida en que lo permita la ley, ni HP ni sus filiales, subcontratistas o proveedores serán responsables de los daños resultantes, cuantificables o indirectos, incluidos costes por tiempo de inactividad, beneficios perdidos, daños relacionados con la adquisición o la sustitución de productos o servicios, o daños provocados por la pérdida de datos o la restauración de software.La información de este documento está sujeta a cambios sin previo aviso.HP Inc. y los nombres de productos de HP citados en este documento son marcas comerciales de HP en Estados Unidos y otros países.El resto de nombres de compañías y productos mencionados en este documento son marcas comerciales de sus respectivos propietarios.

hp-feedback-input-portlet

Acciones
Cargando...

hp-feedback-banner-portlet

Acciones
Cargando...

hp-country-locator-portlet

Acciones
Cargando...
País/región: Flag España

hp-detect-load-my-device-portlet

Acciones
Cargando...