hp-support-head-portlet

- ${title}
hp-contact-secondary-navigation-portlet

- ${title}
hp-share-print-widget-portlet

- ${title}
hp-concentra-wrapper-portlet

- ${title}
HP Security Manager e Web Jetadmin - Ataques potenciais baseados em XXE
O HP Security Manager e Web Jetadmin pode estar vulnerável a possíveis ataques baseados em XXE (XML External Entity).
- Gravidade
-
Crítica
- Referência HP
-
HPSBPI03764 rev. 3
- Data de lançamento
-
31 de janeiro de 2022
- Última atualização
-
3 de maio de 2022
- Categoria
-
Solução de impressão
- Possível impacto na segurança
-
XXE (XML External Entity)
Lista de vulnerabilidades e exposições comuns relevantes (CVE)
ID de CVE |
CVSS |
Gravidade |
Vetor |
---|---|---|---|
9.8 |
Crítica |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Saiba mais sobre a métrica básica CVSS 3.0, que varia de 0 a 10.
PSR-2021-0182
Resolução
A HP forneceu atualizações de software para corrigir o problema dos produtos potencialmente afetados listados na tabela abaixo.
Para obter o software HP Security Manager atualizado, acesse o site do HP Security Manager (em inglês). Entre com sua conta HP para acessar o formulário de informações de download.
Para obter o software HP Web Jetadmin atualizado, vá para Downloads de Software e Drivers HP, selecione Outro e digite HP Web Jetadmin.
Produtos afetados e software atualizado
Identifique os produtos afetados e o software atualizado na tabela abaixo.
Nome do produto |
Versão atualizada do software |
---|---|
HP Web Jetadmin |
Versão 10.5 SR1 ou superior |
HP Security Manager |
Versão 3.7 ou superior |
Histórico de revisão
Este documento foi revisado de acordo com as informações abaixo.
Versão |
Descrição |
Data |
---|---|---|
1 |
Versão inicial |
31 de janeiro de 2022 |
2 |
Tabela de produto atualizado |
28 de março de 2022 |
3 |
Tabela de produto atualizado |
3 de maio de 2022 |
Informações adicionais
Para obter mais informações, clique nestes links.
- Patches de segurança de terceiros
-
Os patches de segurança de terceiros que devem ser instalados em sistemas que estejam executando algum software HP devem ser aplicados de acordo com a política de gerenciamento de patches do cliente.
- Suporte
-
Em caso de problemas na implementação das recomendações deste boletim de segurança, para saber mais sobre as opções de suporte da HP, acesse http://www.hp.com/go/contacthp.
- Relatório
-
Para comunicar uma vulnerabilidade potencial de segurança de qualquer produto com suporte da HP, envie um e-mail para: hp-security-alert@hp.com.
- Assinar
-
Para assinar e receber futuros alertas dos boletins de segurança da HP por e-mail, acesse https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
- Arquivo de Boletins de segurança
-
Para visualizar os Boletins de segurança lançados, acesse https://support.hp.com/security-bulletins.
É altamente recomendável criptografar com PGP as informações relacionadas à segurança comunicadas à HP, especialmente informações sobre explorações.
Informações legais
Os procedimentos de gerenciamento e de segurança do sistema devem ser revistos com frequência para manter a integridade do sistema. A HP está continuamente revisando e aprimorando os recursos de segurança de produtos de software para fornecer aos clientes soluções seguras recentes.
A HP está distribuindo amplamente este Boletim de segurança para chamar a atenção dos usuários dos produtos HP afetados para as importantes informações de segurança contidas neste documento. A HP recomenda que todos os usuários façam uso destas informações para cada caso e tomem as medidas necessárias. A HP não garante que estas informações sejam precisas ou completas para todas as situações do usuário e, consequentemente, a HP não se responsabiliza por quaisquer danos resultantes do uso por parte do usuário nem pela desconsideração de informações fornecidas neste boletim. Na medida do permitido por lei, a HP se isenta de todas e quaisquer garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a um propósito específico, título e não violação.
© Copyright 2022 HP Development Company, L.P.
A HP Inc. (HP) não será responsabilizada por erros técnicos e editoriais ou omissões contidas neste documento. As informações aqui contidas são fornecidas “no estado em que se encontram”, sem garantias de qualquer tipo. Na medida do permitido por lei, nem a HP nem suas afiliadas, subcontratados ou fornecedores serão responsáveis por danos incidentais, especiais ou consequenciais, incluindo custos de paralisação; perda de lucros; danos relacionados ao processo de produtos ou serviços substitutos; ou perda de dados ou restauração de software. As informações apresentadas neste documento estão sujeitas a alteração sem aviso. “HP Inc.”, “HP” e os nomes dos produtos HP aqui consultados são marcas comerciais da HP Inc. ou dos seus membros nos Estados Unidos e em outros países. Outros nomes de produtos e empresas mencionados aqui podem ser marcas comerciais dos seus respectivos proprietários.
hp-feedback-input-portlet

- ${title}
hp-feedback-banner-portlet

- ${title}
hp-country-locator-portlet

- ${title}

hp-detect-load-my-device-portlet

- ${title}
hp-hero-support-search

- ${title}