HP カスタマーサポートへようこそ

hp-contact-secondary-navigation-portlet

アクション
ロード中...

hp-share-print-widget-portlet

アクション
ロード中...

hp-concentra-wrapper-portlet

アクション
ロード中...

SUPPORT COMMUNICATION- セキュリティ報告

ドキュメントID: c03781805

バージョン: 1

HPSBHF02865 SSRT101158 rev.2 - HP ElitePad 900、セキュア ブート構成の不一致

Notice:: The information in this security bulletin should be acted upon as soon as possible.

リリース日 : 30-May-2013

最終更新日 : 08-Jun-2018

Potential Security Impact:
セキュア ブート構成の不一致

Source:HP, HP Product Security Response Team (PSRT)

脆弱性の概要
特定の HP ElitePad タブレット PC に潜在的な脆弱性が判明しました。BIOS のセキュア ブート機能が有効になっていないため、BIOS 構成と矛盾する別のオペレーティング システムが起動できます。 セキュア ブートは、有効化されると、不正なブート ローダー、オプションの ROM、およびプリブート環境で実行されるオペレーティング システムからシステム ファームウェアが起動されるのを防止します。
照会番号
CVE-2012-5218
サポートされているソフトウェアのバージョン*: 影響を受けるバージョンのみが記載されています。
BIOS バージョン vF.00 の HP ElitePad 900
背景情報
CVSS 2.0ベースメトリクス
リファレンス
ベースベクター
ベーススコア
CVE-2012-5218
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
7.2

CVSSに関する情報は、HP Customer Notice: HPSN-2008-002に記載されています
解決方法
この脆弱性を解決するため、HP は BIOS ファームウェアのアップデートを提供しています。 ファームウェアのアップデートを入手するには、 HP ソフトウェア及びドライバー ページで使いのプリンターに移動し、利用可能なソフトウェアの一覧からファームウェアのアップデートを探します。
HP は BIOS バージョン vF.01 以降をすべての HP ElitePad 900 システムにインストールして、セキュア ブートを有効にすることをお勧めしています。
BIOS を更新すると、追加のセキュア ブート構成手順が必要になります。
  1. [コントロール パネル] をクリックします。
  2. [HP Boot Settings (HP ブート設定)] を選択します。
  3. [Secure Boot (セキュア ブート)] を選択してこの機能を有効にします。
...
サードパーティセキュリティパッチ: HPソフトウェア製品を実行するシステムにサードパーティセキュリティパッチをインストールするかどうかは、お客様のパッチ管理方針によります。
サポート: このセキュリティ通告の推奨事項の導入に関連して生じる問題については、 http://www.hp.com/go/contacthp で HP のカスタマーサポート オプションをご覧ください。
レポート: HPサポート対象製品に関する潜在的なセキュリティ脆弱性をレポートするには、次の宛先に電子メールを送信してください: hp-security-alert@hp.com
購読: 電子メール経由で将来 HP セキュリティ通告のアラートを受信するための購読申し込みは、 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile にアクセスしてください。
セキュリティ通告アーカイブ: 公表されているセキュリティ通告を確認するには、 HP カスタマーサポート サイトで「セキュリティ通告」を検索してください。
ソフトウェア製品カテゴリ: ソフトウェア製品カテゴリは、タイトル内のHPSBに続く2文字によって表されます。
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
GN
HP General Software
HPに伝えるセキュリティ関連の情報 (特に悪用情報) は、PGPを使用して暗号化することが強く推奨されます。
セキュリティアラートのPGPキーを入手するには、以下のような電子メールメッセージを送信してください。
件名: get key
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
リビジョン履歴 : バージョン:1 (rev.1) - 2013年4月23日初版; バージョン:2 (rev.2) - 2017年7月26日ダウンロード プロセスを交換。 ボイラープレート再利用追加 c05565415

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restorationThe information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-online-communities-portlet

アクション
ロード中...
国/地域: Flag 日本

hp-detect-load-my-device-portlet

アクション
ロード中...