Служба поддержки клиентов HP - База знаний

hp-contact-secondary-navigation-portlet

Действия
Загрузка...
  • Информация

    Устраните проблемы с компьютерами и принтерами HP, связанные с обновлением Windows 10. Нажмите сюда

    Информация
    Узнайте, как перейти на Windows 11

    Руководство по обновлению Windows 11

  • Оставить отзыв

ИНФОРМАЦИОННАЯ ПОДДЕРЖКА- SECURITY BULLETIN

Номер документа: c06569215

Версия: 2

HPSBHF03654 ред. 2 - Обновление безопасности микропрограммы камеры HP Wide Vision FHD

Внимание: Информация, содержащаяся в этом бюллетене безопасности, должна быть применена как можно скорее.

Дата выпуска : 19-Feb-2020

Последнее обновление : 21-Feb-2020

Возможное воздействие безопасности:
Произвольное выполнение кода, отказ в обслуживании
Источник: HP, HP Product Security Response Team (PSRT)
Автор: Рик Алтерр из Eclypsium

РЕЗЮМЕ УЯЗВИМОСТЕЙ
Наличие потенциальной уязвимости в микропрограмме камеры HP Wide Vision FHD может привести к тому, что можно будет обновить камеру с использованием неподписанной микропрограммы.
Номер
CVE ожидается, PSR-2019-0164
ВЕРСИИ ПОДДЕРЖИВАЕМОГО ПО*: Перечислены ТОЛЬКО затронутые версии.
См. раздел РЕШЕНИЕ ниже.
ДАННЫЕ
Для получения версии этого бюллетеня безопасности с подписью PGP напишите по адресу hp-security-alert@hp.com
Базовые показатели CVSS 3.0
Регистрационный номер
Базовый вектор
Базовая оценка
CVE ожидается
Неустраненная
Неустраненная
РЕШЕНИЕ
Компания HP определила затрагиваемые платформы и целевые версии пакетов SoftPaq. Ниже приведены затрагиваемые платформы.
Примечание.
HP рекомендует поддерживать свою систему в актуальном состоянии, используя самое новое программное обеспечение, драйверы и микропрограммы.
Зарегистрируйтесь для получения Подписки HP и получайте следующие уведомления:
  • Продукт поддерживает предупреждения eAlerts
  • Обновления драйверов
  • Обновления бюллетеней безопасности

Проверьте версию микропрограммы вашей камеры HP Wide Vision FHD

Используйте диспетчер устройств Windows, чтобы узнать, используется ли у вас затрагиваемая микропрограмма камеры HP Wide Vision FHD для перечисленных ниже устройств.
  1. Выполните поиск в Windows по фразе Диспетчер устройств, затем щелкните диспетчер устройств в списке результатов.
  2. Дважды щелкните значок Камеры.
    Если вы видите пункт Камера HP Wide Vision FHD для устройства, приведенного в этом документе, выполните следующие действия.
  3. Дважды щелкните значок устройства "Камера HP Wide Vision FHD".
  4. Выберите вкладку Сведения.
  5. В раскрывающемся меню в разделе Свойство выберите элемент Коды устройств.
  6. Проверьте версию микропрограммного обеспечения.
    Версия микропрограммы камеры может быть идентифицирована путем поиска REV_#### в верхней строке.
    Например, REV_0004 является версией микропрограммы для 0004-C051.
  7. Если вы используете более раннюю версию микропрограммы, чем та, что указана здесь для вашего продукта, обновите микропрограмму, воспользовавшись ссылкой, предоставленной в этом документе.

Домашние ПК

Потребительский ноутбук
Название устройства
Обновленная версия
SoftPaq
Ссылка на пакет SoftPaq
ПК-трансформер HP Spectre 13-ap0XXX x360
0004-C051
SP101659
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, устанавливаемые на системы, в которых используются программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу: hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
Печать и формирование изображений HP
HF
Оборудование и микропрограммы HP
GN
Общее программное обеспечение HP
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Тема: get key
Управление системами и процедуры безопасности должны часто проверяться для поддержания целостности системы. HP постоянно проверяет и совершенствует функции обеспечения безопасности программных продуктов, чтобы предоставлять клиентам современные безопасные решения.

"HP широко распространяет этот бюллетень по безопасности, чтобы привлечь внимание пользователей уязвимых продуктов к важной информации о безопасности, содержащейся в этом бюллетене. Компания HP рекомендует всем пользователям определить применимость этой информации для их конкретных ситуаций и принять соответствующие меры. HP не гарантирует, что эта информация обязательно является точной или полной для всех пользовательских ситуаций, и, следовательно, не будет нести ответственность за любой ущерб, возникший в результате использования пользователем или игнорирования информации, представленной в этом бюллетене. В пределах, допускаемых законом, HP отказывается от всех гарантий, явных или подразумеваемых, включая гарантии товарной пригодности и пригодности для конкретной цели, права собственности и отсутствия нарушений."
История изменений : Версия: 1 – 18 февраля 2020 г. – исходный выпуск. Версия: 2 – 21 февраля 2020 г. – добавлены инструкции по проверке версий микропрограммы и исправлены сведения о версиях и пакетах SoftPaq.

HP Inc. не несет ответственность за технические или редакторские ошибки или упущения, содержащиеся в данном документе. Предоставленная информация предоставляется «как есть» без каких-либо гарантий. В пределах, допускаемых законом, ни HP, ни ее аффилированные лица, субподрядчики или поставщики не будут нести ответственность за случайные, специальные или косвенные убытки, включая стоимость простоя; упущенную прибыль; убытки, связанные с приобретением товаров или услуг-заменителей; убытки за потерю данных или восстановление программного обеспечения. Информация в этом документе может быть изменена без предварительного уведомления. Компания HP Inc. и названия продуктов HP, упомянутые в данном документе, являются товарными знаками HP Inc. в США и других странах. Названия других продуктов и компаний, упомянутые здесь, могут являться товарными знаками соответствующих владельцев.


Страна/регион: Flag Казахстан

hp-detect-load-my-device-portlet

Действия
Загрузка...