Служба поддержки клиентов HP - База знаний

hp-contact-secondary-navigation-portlet

Действия
Загрузка...
  • Информация

    Устраните проблемы с компьютерами и принтерами HP, связанные с обновлением Windows 10. Нажмите сюда

    Информация
    Узнайте, как перейти на Windows 11

    Руководство по обновлению Windows 11

  • Оставить отзыв

ИНФОРМАЦИОННАЯ ПОДДЕРЖКА- SECURITY BULLETIN

Номер документа: c07053187

Версия: 1

HPSBPI03720 ред. 1 - Уязвимость программного обеспечения с определенными решениями HP OfficeJet и PageWide

Внимание: Информация, содержащаяся в этом бюллетене безопасности, должна быть применена как можно скорее.

Дата выпуска : 11-Mar-2021

Последнее обновление : 11-Mar-2021

Возможное воздействие безопасности:
Локальное выполнение кода
Источник: HP, Команда реагирования по безопасности продукта HP (PSRT)

РЕЗЮМЕ УЯЗВИМОСТЕЙ
Компания HP определила наличие уязвимости безопасности в программном обеспечении I.R.I.S. OCR для оптического распознавания символов, которое доступно в комплекте программного обеспечения принтера HP PageWide и OfficeJet, которая может привести к потенциальному локальному выполнению неавторизованного кода.
Номер
CVE-2020-28416, PSR-2021-0045
ВЕРСИИ ПОДДЕРЖИВАЕМОГО ПО*: Перечислены ТОЛЬКО затронутые версии.
Программное обеспечение I.R.I.S. OCR версии 12.3.7.0 поставляется в комплекте с некоторыми принтерами в виде программного обеспечения для Windows.
ДАННЫЕ
Для получения версии этого бюллетеня безопасности c PGP-подписью напишите по адресу hp-security-alert@hp.com
Обозначение
Базовый вектор
Базовая оценка
CVE-2010-3190
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
6.7 (средняя)
РЕШЕНИЕ
  1. Удалите затрагиваемую версию программного обеспечения.
    1. В параметрах Windows щелкните Программы и компоненты.
    2. Выберите I.R.I.S OCR.
    3. Нажмите кнопку Удалить, чтобы завершить удаление.
  2. Компания HP предоставила обновления программного обеспечения для соответствующих принтеров, как показано в приведенной ниже таблице. Чтобы получить обновленное программное решение, откройте раздел Загрузки программного обеспечения и драйверов HP и найдите нужную модель принтера.
Название модели
Код устройства
Версия
МФУ HP OfficeJet 4650 All-in-One
Серия МФУ HP DeskJet Ink Advantage 4670 All-in-One
E6G87A, F1H96A, F1H96B, F1J03A, F1J04A, F9D37A, K9V77A, K9V85B, K9V83B, F1J02A, F1J05B, K9V84B, F1J06B, F1J07B, K9V76A, F1J00A, K9V79A, K9V82B, K9V81B, V6D27B, V6D29B, V6D28B, V6D30B
40.11.1122 и выше
Широкоформатные МФУ серии HP OfficeJet Pro 7740 All-in-One
G5J38A, T1P99A
40.12.1161 и выше
Серия многофункциональных принтеров HP PageWide Pro 577dw
D3Q21A, D3Q21B, D3Q21C, D3Q21D
38.9.1948 и выше
Серия многофункциональных принтеров HP PageWide Pro 477dn
D3Q19A, D3Q19B, D3Q19D
38.9.1948 и выше
Серия многофункциональных принтеров HP PageWide Pro 477dw
D3Q20A, D3Q20B, D3Q20C, D3Q20D, W2Z53B
38.9.1948 и выше
Многофункциональный принтер HP PageWide 377dw
J9V80A, J9V80B
39.6.1999 и выше
Серия многофункциональных принтеров HP PageWide Managed P57750dw
Многофункциональный принтер HP PageWide Managed P52750dw
J9V82A, J9V82B, J9V82C, J9V82D, J9V78B
39.6.2002 и выше
МФУ HP OfficeJet Pro 6960 All-in-One
T0G25A, T0G26A, J7K33A, T0F30A, T0F32A, T0F38A, T0F31A, J7K37A, J7K38A, J7K35A, J7K39A, T0F28A, T0F36A
40.11.1150 и выше
МФУ HP OfficeJet 6960 All-in-One
T0G25A, T0G26A, J7K33A, T0F30A, T0F32A, T0F38A, T0F31A, J7K37A, J7K38A, J7K35A, J7K39A, T0F28A, T0F36A
40.12.1161 и выше
Серия МФУ HP OfficeJet Pro 6970 All-in-One
J7K34A, T0F33A, T0F39A, T0F34A, T0F35A, J7K40A, J7K36A, J7K42A, J7K41A, T0F29A, T0F37A, T0F40A
40.12.1161 и выше
МФУ HP OfficeJet 6950 All-in-One
P4C78A, P4C85A, T3P03A, P4C86A, P4C81A, P4C82A, P4C84A
40.7.1094 и выше
Серия МФУ HP OfficeJet 5740 e-All-in-One
B9S76A, B9S78A, B9S79A, B9S83A, B9S81A, B9S84A, F8B11A, F8B10A, B9S82A, B9S85A, B9S80A, F8B09A, T1P36A
40.13.1176 и выше
Серия МФУ HP OfficeJet 6800 e-All-in-One
Серия МФУ HP OfficeJet Pro 6830 e-All-in-One
L3L04A, T6T84A, E3E02A, M0F56A, J2D37A
33.1.74 и выше
Серия HP OfficeJet 250 Mobile
CZ992A, L9D57A, N4L17A, N4L16C, N4L18C
40.11.1148 и выше
Серия МФУ HP OfficeJet Pro 8710 All-in-One
Серия МФУ HP OfficeJet Pro 8720 All-in-One
D9L18A, D9L19A, J6X76A, J6X77A, J6X78A, J6X79A, J6X80A, J6X81A, J7A28A, J7A29A, J7A31A, K7S34A, K7S35A, K7S36A, K7S37A, K7S38A, M9L65A, M9L66A, M9L67A, M9L70A, M9L74A, M9L75A, M9L76A, M9L80A, T0G46A, T0G47A, T0G48A, T0G49A, T0G54A
40.12.1161 и выше
Серия МФУ HP OfficeJet Pro 8740 All-in-One
D9L21A, K7S42A, T0G65A, K7S39A, J6X83A, K7S43A, K7S40A, K7S41A
38.8.1942 и выше
МФУ HP OfficeJet Pro 8730 All-in-One
D9L20A
38.8.1942 и выше
МФУ HP OfficeJet Pro 8732M All-in-One Printer
T0G56A, T0G57A, T0G58A, T0G59A
38.8.1942 и выше
Широкоформатные МФУ серии HP OfficeJet 7510 All-in-One
G3J47A, K1Z44A
35.0.72 и выше
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, устанавливаемые на системы, в которых используются программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу: hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
Печать и формирование изображений HP
HF
Оборудование и микропрограммы HP
GN
Общее программное обеспечение HP
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Тема: get key
Для поддержания целостности системы необходимо чаще пересматривать процедуры по управлению системой и обеспечению ее безопасности. Компания HP постоянно пересматривает и улучшает функции обеспечения безопасности своих программных продуктов, чтобы представить пользователям самые актуальные решения по обеспечению безопасности.
Компания HP максимально широко распространяет этот бюллетень безопасности, чтобы обратить внимание пользователей затрагиваемых устройств HP на содержащиеся в нем важные сведения о безопасности. Компания HP рекомендует всем пользователям оценить, насколько эта информация применима к их ситуации, и предпринять соответствующие действия. Компания HP не гарантирует полное соответствие этой информации всем пользовательским ситуациям и, следовательно, не несет ответственности за любой ущерб, причиненный в результате использования либо игнорирования информации, приведенной в бюллетене безопасности. В пределах, допустимых законодательством, компания HP отказывается от всех гарантий, выраженных явно или подразумеваемых, включая гарантии товарной пригодности, соответствия определенным целям использования, названия и не нарушения патентных прав.
Управление системами и процедуры безопасности должны часто проверяться для поддержания целостности системы. HP постоянно проверяет и совершенствует функции обеспечения безопасности программных продуктов, чтобы предоставлять клиентам современные безопасные решения.

"HP широко распространяет этот бюллетень по безопасности, чтобы привлечь внимание пользователей уязвимых продуктов к важной информации о безопасности, содержащейся в этом бюллетене. Компания HP рекомендует всем пользователям определить применимость этой информации для их конкретных ситуаций и принять соответствующие меры. HP не гарантирует, что эта информация обязательно является точной или полной для всех пользовательских ситуаций, и, следовательно, не будет нести ответственность за любой ущерб, возникший в результате использования пользователем или игнорирования информации, представленной в этом бюллетене. В пределах, допускаемых законом, HP отказывается от всех гарантий, явных или подразумеваемых, включая гарантии товарной пригодности и пригодности для конкретной цели, права собственности и отсутствия нарушений."
История изменений : Версия: 1 – 9 марта 2021 г. – исходный выпуск.

HP Inc. не несет ответственность за технические или редакторские ошибки или упущения, содержащиеся в данном документе. Предоставленная информация предоставляется «как есть» без каких-либо гарантий. В пределах, допускаемых законом, ни HP, ни ее аффилированные лица, субподрядчики или поставщики не будут нести ответственность за случайные, специальные или косвенные убытки, включая стоимость простоя; упущенную прибыль; убытки, связанные с приобретением товаров или услуг-заменителей; убытки за потерю данных или восстановление программного обеспечения. Информация в этом документе может быть изменена без предварительного уведомления. Компания HP Inc. и названия продуктов HP, упомянутые в данном документе, являются товарными знаками HP Inc. в США и других странах. Названия других продуктов и компаний, упомянутые здесь, могут являться товарными знаками соответствующих владельцев.


Страна/регион: Flag Казахстан

hp-detect-load-my-device-portlet

Действия
Загрузка...