hp-support-head-portlet

Acciones
Cargando...
Soporte al cliente de HP: base de conocimientos

hp-contact-secondary-navigation-portlet

Acciones
Cargando...

hp-share-print-widget-portlet

Acciones
Cargando...

hp-concentra-wrapper-portlet

Acciones
Cargando...

SUPPORT COMMUNICATION- BOLETÍN DE SEGURIDAD

ID de documento: c04633220

Versión: 1

HPSBHF03279 rev.2 - Equipos HP para Puntos de venta con Windows y controladores OPOS, Ejecución remota de código

Notice:: The information in this security bulletin should be acted upon as soon as possible.

Fecha de publicación : 08-Apr-2015

Última actualización : 13-Apr-2015

Potential Security Impact:
Ejecución remota de código

RESUMEN DE VULNERABILIDADES
Se han detectado posibles vulnerabilidades de seguridad con determinados equipos HP para Puntos de venta con Windows y controladores OLE para puntos de venta (OPOS). Estas vulnerabilidades se podrían aprovechar remotamente para permitir la ejecución de código.
Número de referencia
  • CVE-2014-7888 (ZDI-CAN-2512, SSRT101696)
  • CVE-2014-7889 (ZDI-CAN-2511, SSRT101695)
  • CVE-2014-7890 (ZDI-CAN-2510, SSRT101694)
  • CVE-2014-7891 (ZDI-CAN-2509, SSRT101693)
  • CVE-2014-7892 (ZDI-CAN-2508, SSRT101692)
  • CVE-2014-7893 (ZDI-CAN-2507, SSRT101691)
  • CVE-2014-7894 (ZDI-CAN-2506, SSRT101690)
  • CVE-2014-7895 (ZDI-CAN-2505, SSRT101689)
  • CVE-2014-7897 (SSRT101689)
  • CVE-2014-7898 (SSRT101689)
VERSIONES DE SOFTWARE COMPATIBLES*: SOLO se incluyen las versiones afectadas.
Equipos HP para Puntos de venta con Windows y controladores OLE para puntos de venta (OPOS) anteriores a v1.13.003.
ANTECEDENTES
Medidas de base CVSS 2.0
Referencia
Vector de base
Evaluación de base
CVE-2014-7888
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7889
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7890
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7891
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7892
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7893
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7894
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7895
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7897
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
CVE-2014-7898
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
6.8
La información sobre CVSS está incluida en el Aviso al cliente de HP: HPSN-2008-002
RESOLUCIÓN
Las vulnerabilidades equipos HP para Puntos de venta con Windows y controladores OPOS se resuelven al instalar el paquete de software SP70564 que contiene los CCO OPOS v1.13.003. El paquete contiene una actualización de los CCO (objetos de control común) para todos los productos afectados en la siguiente tabla.
Descargue el SP70564 desde el sitio de Soporte y controladores para el producto afectado.
Vaya a http://www.hp.com:
  1. Seleccione "Soporte" y luego "Descargar controladores"
  2. Introduzca el nombre de su sistema POS, por ejemplo, "Sistema para minoristas de HP rp5800" y luego haga clic en Ir.
  3. Elija el sistema operativo apropiado después de seleccionar el enlace para el producto adecuado.
  4. Los controladores más recientes se encuentran en la sección "Software - POS".
  5. Descargue el Softpaq "OPOS Common Control Objects" v1.13.003 .
Descripción del producto HP
Número de producto
Número CVE, controlador afectado
Monitores
Pantalla HP para el cliente para sistema minorista RP7 VFD
QZ701AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla integrada para minoristas 2 x 20 de HP
G6U79AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Complex integrado para minoristas 2 x 20 de HP
G7G29AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Impresoras
Impresora térmica de recibos HP PUSB - todas
FK224AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora térmica de recibos HP SerialUSB
BM476AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora POS híbrida HP con MICR US
FK184AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora de recibos HP Value PUSB
F7M67AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Impresora de recibos HP Value Serial/USB - todas
F7M66AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
CVE-2014-7894
OPOSPOSPrinter.ocx
CVE-2014-7888
OPOSMICR.ocx
CVE-2014-7893
OPOSCheckScanner.ocx
Cajones de registradora
Cajón de registradora HP USB Standard Duty
E8E45AA / AT
CVE-2014-7895
OPOSCashDrawer.ocx
MSR
HP Mini MSR
FK186AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal doble integrado MSR para minoristas de HP
QZ673AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único integrado MSR de HP sin SRED
J1A33AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único integrado de HP sin MSR SRED
J1A34AA / AT
CVE-2014-7892
OPOSMSR.ocx
Cabezal único RP7 MSR HP sin SRED
K1K15AA/AT
CVE-2014-7892
OPOSMSR.ocx
Teclados
Teclado HP POS
FK221AA / AT
CVE-2014-7891
OPOSPOSKeyboard.ocx
CVE-2014-7892
OPOSMSR.ocx
CVE-2014-7890
OPOSToneIndicator.ocx
Teclado HP POS con MSR
FK218AA / AT
CVE-2014-7891
OPOSPOSKeyboard.ocx
CVE-2014-7892
OPOSMSR.ocx
CVE-2014-7890
OPOSToneIndicator.ocx
Pantallas de poste
Pantalla de poste POS
FK225AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla gráfica HP POS de poste
QZ704AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Pantalla LCD HP con poste
F7A93AA / AT
CVE-2014-7889
OPOSLineDisplay.ocx
Escáneres
Escáner de código de barras HP Imaging
BW868AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Linear
QY405AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Presentation
QY439AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP para minoristas integrado
E1L07AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner de código de barras HP Wireless
E6P34AA / AT
CVE-2014-7897
OPOSScanner.ocx
Escáner inalámbrico HP 2D Value
K3L28AA
CVE-2014-7897
OPOSScanner.ocx
HISTORIAL
Versión: 1 (rev.1) - 4 de marzo de 2015, publicación inicial
Versión: 2 (rev.2) - 20 de marzo de 2015, instrucciones de descarga corregidas y explicadas
Parches de seguridad de terceros: Los parches de seguridad de terceros que se vayan a instalar en sistemas que usen productos de software HP se deben aplicar de acuerdo con la política de administración de parches del cliente.
Soporte: Si tiene problemas con la implementación de las recomendaciones de este boletín de seguridad, póngase en contacto con el canal de soporte técnico de Servicios HP estándar. Por cualquier otro problema relacionado con el contenido de este boletín de seguridad, envíe un correo electrónico a security-alert@hp.com.
Informe: Para informar de una posible vulnerabilidad de seguridad en cualquier producto con soporte técnico de HP, envíe un correo electrónico a: security-alert@hp.com
Suscripción: Para suscribirse y recibir alertas de los boletines de seguridad de HP por correo electrónico en el futuro, visite: http://h41183.www4.hp.com/signup_alerts.php?jumpid=hpsc_secbulletins
Archivo de boletines de seguridad: Una lista de los boletines de seguridad publicados recientemente está disponible aquí: https://h20564.www2.hp.com/portal/site/hpsc/public/kb/secBullArchive
Categoría de productos de software: La categoría de productos de software está representada en el título por los dos caracteres que van después de HPSB.
3C = 3COM
3P = Software de terceros
GN = Software general de HP
HF = Hardware y firmware de HP
MP = MPE/iX
MU = Software multiplataforma
NS = Servidores NonStop
OV = OpenVMS
PI = Impresión y creación de imágenes
PV = ProCurve
ST = Software de almacenamiento
TU = Tru64 UNIX
UX = HP-UX
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restorationThe information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-feedback-input-portlet

Acciones
Cargando...

hp-feedback-banner-portlet

Acciones
Cargando...

hp-country-locator-portlet

Acciones
Cargando...
País/región: Flag Puerto Rico

hp-detect-load-my-device-portlet

Acciones
Cargando...