Служба поддержки клиентов HP - База знаний

hp-contact-secondary-navigation-portlet

Действия
Загрузка...
  • Информация

    Устраните проблемы с компьютерами и принтерами HP, связанные с обновлением Windows 10. Нажмите сюда

    Информация
    Узнайте, как перейти на Windows 11

    Руководство по обновлению Windows 11

  • Оставить отзыв

ИНФОРМАЦИОННАЯ ПОДДЕРЖКА- SECURITY BULLETIN

Номер документа: c06690179

Версия: 4

HPSBHF03673 ред. 4 - Повышение привилегий при вызове AMD® SMM

Внимание: Информация, содержащаяся в этом бюллетене безопасности, должна быть применена как можно скорее.

Дата выпуска : 02-Jul-2020

Последнее обновление : 12-Mar-2021

Возможное воздействие безопасности:
Выполнение произвольного кода
Источник: AMD
Автор: AMD

РЕЗЮМЕ УЯЗВИМОСТЕЙ
Найдена потенциальная уязвимость в технологии программного обеспечения AMD®, которая позволяет злоумышленнику в случае привилегированного физического или административного доступа выполнить произвольный код в определенных версиях AMD® Generic Encapsulated Software Architecture (AGESA) незаметно для операционной системы.
Более подробные сведения об уязвимостях можно получить на странице безопасности продуктов AMD по адресу https://www.amd.com/en/corporate/product-security (на английском языке).
Номер
CVE-2020-12890, PSR-2020-0134
ВЕРСИИ ПОДДЕРЖИВАЕМОГО ПО*: Перечислены ТОЛЬКО затронутые версии.
См. раздел "РЕШЕНИЕ".
ДАННЫЕ
Для получения версии этого бюллетеня безопасности c PGP-подписью напишите по адресу hp-security-alert@hp.com
Базовые показатели CVSS 3.0
Обозначение
Базовый вектор
Базовая оценка
CVE-2020-12890
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
8.2
РЕШЕНИЕ
Компания HP определила затрагиваемые платформы и соответствующие версии обновленных пакетов SoftPaq. Затрагиваемые платформы перечислены ниже.
HP рекомендует поддерживать свою систему в актуальном состоянии, используя самые новые микропрограммы и драйверы.
Могут появиться более новые версии, и указанные ниже минимальные версии станут устаревшими. Если ссылка на пакет SoftPaq становится недействительной, проверьте сайт Служба поддержки клиентов HP – Загрузка программного обеспечения и драйверов, чтобы получить самые актуальные обновления для вашей модели продукта.
Примечание.
Сведения в этом бюллетене будут обновляться по мере их доступности наряду с пакетами SoftPaq. Подпишитесь на Подписки HP для получения следующих уведомлений:
  • Предупреждения eAlerts поддержки продукта
  • Обновления драйверов
  • Обновления бюллетеней безопасности
В процессе проверки: система в процессе проверки, или пакет SoftPaq в процессе проверки на реализуемость/доступность.
Недоступно: пакет SoftPaq не доступен в связи с техническими или логистическими ограничениями.
Проверьте страницу поддержки: перечисленные пакеты SoftPaq были удалены с веб-сайта загрузки. Пакеты SoftPaq с боле новыми версиями могут быть доступны на сайте Служба поддержки клиентов HP – Загрузка драйверов и программного обеспечения.

Профессиональные ноутбуки

Название устройства
Обновленная версия
SoftPaq
Ссылка на пакет SoftPaq
Последнее обновление
HP EliteBook 735 G5
01.12.00
SP107600
Ред. 2
HP EliteBook 735 G6
01.06.00
SP107599
Ред. 2
HP EliteBook 745 G5
01.12.00
SP107600
Ред. 2
HP EliteBook 745 G6
01.06.00
SP107599
Ред. 2
HP EliteBook 755 G5
01.12.00
SP107600
Ред. 2
HP ProBook 445 G6
01.12.00
SP107589
Ред. 2
HP ProBook 445r G6
01.12.00
SP107597
Ред. 2
HP ProBook 455 G5
01.12.00
SP107602
Ред. 2
HP ProBook 455 G6
01.12.00
SP107589
Ред. 2
HP ProBook 455r G6
01.12.00
SP107597
Ред. 2
HP ProBook 645 G4
01.12.00
SP107601
Ред. 2
HP 255 G7
F.34
SP112204
Ред. 3
HP 245 G7
F.58
SP112133
Ред. 3

Профессиональные настольные ПК

Название устройства
Обновленная версия
SoftPaq
Ссылка на пакет SoftPaq
Последнее обновление
Настольный ПК HP Pro A G2
F.08
SP107626
Ред. 2
Настольный ПК HP Pro A G3
F.05
SP107540
Ред. 2
ПК HP EliteDesk 705 G3 в корпусе Microtower
02.35.00
SP108760
Ред. 2
ПК HP EliteDesk 705 G3 в компактном корпусе
02.35.00
SP108760
Ред. 2
Настольный ПК HP EliteDesk 705 G4 в корпусе Mini
02.13.00
SP108750
Ред. 2
ПК HP EliteDesk 705 G4 в корпусе Microtower
02.13.00
SP108747
Ред. 2
ПК HP EliteDesk 705 G4 в компактном корпусе
02.13.00
SP108749
Ред. 2
Рабочая станция HP EliteDesk 705 G4
02.13.00
SP108747
Ред. 2
Настольный ПК HP EliteDesk 705 G5 в корпусе Mini
02.06.00
SP107615
Ред. 2
ПК HP EliteDesk 705 G5 в компактном корпусе
02.06.00
SP107613
Ред. 2
Настольный ПК HP ProDesk 405 G4 в корпусе Mini
02.13.00
SP107617
Ред. 2
ПК HP ProDesk 405 G4 в корпусе с малым форм-фактором
02.13.00
SP108749
Ред. 2
HP Desktop Pro A MT
F.52
SP111351
Ред. 3
Профессиональный ПК HP 285 G3 MT
F.52
SP111351
Ред. 3
Профессиональный ПК HP 285 Pro G3 MT
F.52
SP111351
Ред. 3
Моноблок HP 205 G4 22 All-in-One
F.20
SP111370
Ред. 3
Моноблок HP 205 Pro G4 22 All-in-One
F.20
SP111370
Ред. 3
Моноблок HP 200 G4 22 All-in-One
F.20
SP111370
Ред. 3
Моноблок HP 200 Pro G4 22 All-in-One
F.20
SP111370
Ред. 3

Тонкие клиенты

Название устройства
Обновленная версия
№ пакета SoftPaq
Ссылка на пакет SoftPaq
Последнее обновление
Тонкий клиент HP t540
1.01
SP111215
Ред. 3
Тонкий клиент HP t640
1.08
SP111373
Ред. 3
Тонкий клиент HP t740
1.10
SP111043
Ред. 3

Домашние ноутбуки

Название устройства
Обновленная версия
№ пакета SoftPaq
Ссылка на пакет SoftPaq
Последнее обновление
HP 15-da00xx
F.34
SP112204
Ред. 3
HP 15g-da00xx
F.34
SP112204
Ред. 3
HP 15q-da00xx
F.34
SP112204
Ред. 3
Ноутбук HP Pavilion 15-cw0xxx
F.46
SP111736
Ред. 3
Ноутбук-трансформер HP ENVY x360 15-cp0xxx
F.48
SP111723
Ред. 3
Ноутбук-трансформер HP ENVY x360 15m-cp0xxx
F.48
SP111723
Ред. 3
HP ENVY x360 13-ag0xxx
F.48
SP111723
Ред. 3
HP ENVY x360 13m-ag0xxx
F.48
SP111723
Ред. 3
HP 17-ca0xxx
F.58
SP112132
Ред. 3
HP 14-cg0xxx
F.58
SP112133
Ред. 3
HP 14g-cg0xxx
F.58
SP112133
Ред. 3
HP 14q-cg0xxx
F.58
SP112133
Ред. 3
HP ENVY x360 15-bq2xx
F.06
SP111902
Ред. 3
Ноутбук-трансформер HP ENVY x360 15m-bq2xx
F.06
SP111902
Ред. 3
HP ENVY x360 13-ar0xxx
F.23
SP112804
Ред. 4
HP ENVY x360 13m-ar0xxx
F.23
SP112804
Ред. 4
HP ENVY x360 13z-ar000
F.23
SP112804
Ред. 4
HP ENVY x360 15-ds0xxx
F.21
SP111515
Ред. 3
HP ENVY x360 15m-ds0xxx
F.21
SP111515
Ред. 3
HP ENVY x360 15z-ds000
F.21
SP111515
Ред. 3
HP 15-db1xxx
F.34
SP112204
Ред. 3
HP 15g-dx1xxx
F.34
SP112204
Ред. 3
HP 15q-dy1xxx
F.34
SP112204
Ред. 3
HP 15z-db100
F.34
SP112204
Ред. 3
Ноутбук HP Pavilion 15-cw1xxx
F.46
SP111736
Ред. 3
Ноутбук HP Pavilion 15z-cw100
F.46
SP111736
Ред. 3
HP 17-ca1xxx
F.58
SP112132
Ред. 3
HP 17z-ca100
F.58
SP112132
Ред. 3
HP 14-dk0xxx
F.58
SP112133
Ред. 3
HP 14s-dk0xxx
F.58
SP112133
Ред. 3
HP 14s-dm0xxx
F.58
SP112133
Ред. 3
HP 14s-dp0xxx
F.58
SP112133
Ред. 3
HP 14-dk000
F.58
SP112133
Ред. 3
HP 14-cm1xxx
F.58
SP112133
Ред. 3
HP 14g-cx1xxx
F.58
SP112133
Ред. 3
HP 14q-cy1xxx
F.58
SP112133
Ред. 3
HP 14z-cm100
F.58
SP112133
Ред. 3
Игровой компьютер HP Pavilion 15-ec0xxx
F.12
SP111999
Ред. 3
Ноутбук HP 15-ef0xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-eq0xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-er0xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-ey0xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15z-ef0xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15-ef1xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-eq1xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-er1xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15s-ey1xxx
F.30
SP111347
Ред. 3
Ноутбук HP 15z-ef1xxx
F.30
SP111347
Ред. 3
HP 14-fq0xxx
F.20
SP111346
Ред. 3
HP 14s-fq0xxx
F.20
SP111346
Ред. 3
HP 14s-fr0xxx
F.20
SP111346
Ред. 3
HP 14s-fy0xxx
F.20
SP111346
Ред. 3
Ноутбук HP 15-gw0xxx
F.12
SP111042
Ред. 3
Ноутбук HP 15s-gu0xxx
F.12
SP111042
Ред. 3
Ноутбук HP 15s-gr0xxx
F.12
SP111042
Ред. 3
Ноутбук HP 15s-gy0xxx
F.12
SP111042
Ред. 3
Ноутбук HP 15s-gy0xxx
F.12
SP111042
Ред. 3

Домашние настольные компьютеры

Название устройства
Обновленная версия
№ пакета SoftPaq
Ссылка на пакет SoftPaq
Последнее обновление
HP Pavilion 590-pxxxx
F.52
SP111349
Ред. 3
Моноблок HP Pavilion All-in-One 24-r0xxx
F.34
SP111513
Ред. 3
HP Pavilion 27-xa0xxx
F.32
SP112504
Ред. 3
HP Pavilion 27-qb0xxx
F.32
SP112504
Ред. 3
Pavilion 24-xa0xxx
F.32
SP112504
Ред. 3
Pavilion 24-qb0xxx
F.32
SP112504
Ред. 3
HP Pavilion 24-xa1xxx
F.27
SP111964
Ред. 3
HP Pavilion 24-qb1xxx
F.27
SP111964
Ред. 3
Pavilion 27-xa1xxx
F.27
SP111964
Ред. 3
Pavilion 27-qb1xxx
F.27
SP111964
Ред. 3
HP ENVY TE01-0xxx
F.30
SP111387
Ред. 3
HP Pavilion TP01-0xxx
F.30
SP111387
Ред. 3
Игровой компьютер HP Pavilion TG01-0xxx
F.30
SP111387
Ред. 3
HP M01-F0xxx
F.30
SP111387
Ред. 3
HP M01-D0xxx
F.30
SP111387
Ред. 3
HP 22-c1xxx
F.27
SP111895
Ред. 3
HP 24-f1xxx
F.27
SP111895
Ред. 3
HP 22-ad0xxx
F.20
SP111370
Ред. 3
HP 22-af0xxx
F.20
SP111370
Ред. 3
HP 24-ad0xxx
F.20
SP111370
Ред. 3
HP 24-af0xxx
F.20
SP111370
Ред. 3
HP 24-ap0xxx
F.20
SP111370
Ред. 3
HP 27-ap0xxx
F.20
SP111370
Ред. 3
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, устанавливаемые на системы, в которых используются программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу: hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
Печать и формирование изображений HP
HF
Оборудование и микропрограммы HP
GN
Общее программное обеспечение HP
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Тема: get key
Управление системами и процедуры безопасности должны часто проверяться для поддержания целостности системы. HP постоянно проверяет и совершенствует функции обеспечения безопасности программных продуктов, чтобы предоставлять клиентам современные безопасные решения.

"HP широко распространяет этот бюллетень по безопасности, чтобы привлечь внимание пользователей уязвимых продуктов к важной информации о безопасности, содержащейся в этом бюллетене. Компания HP рекомендует всем пользователям определить применимость этой информации для их конкретных ситуаций и принять соответствующие меры. HP не гарантирует, что эта информация обязательно является точной или полной для всех пользовательских ситуаций, и, следовательно, не будет нести ответственность за любой ущерб, возникший в результате использования пользователем или игнорирования информации, представленной в этом бюллетене. В пределах, допускаемых законом, HP отказывается от всех гарантий, явных или подразумеваемых, включая гарантии товарной пригодности и пригодности для конкретной цели, права собственности и отсутствия нарушений."
История изменений : Версия: 1 – 01 июля 2020 г. – исходный выпуск. Версия: 2 – 17 сентября 2020 г. – обновление сведений о версиях и пакетах SoftPaq в таблицах профессиональных ноутбуков и профессиональных настольных компьютеров. Версия: 3 – 3 февраля 2021 г. – обновлены таблицы о профессиональных ПК, домашних ПК и тонких клиентах. Версия: 4 – 11 марта 2021 г. – добавлены столбец "Последнее обновление" во все таблицы продуктов и обновленная информация о пакетах Softpaq в таблице "Домашние ноутбуки".

HP Inc. не несет ответственность за технические или редакторские ошибки или упущения, содержащиеся в данном документе. Предоставленная информация предоставляется «как есть» без каких-либо гарантий. В пределах, допускаемых законом, ни HP, ни ее аффилированные лица, субподрядчики или поставщики не будут нести ответственность за случайные, специальные или косвенные убытки, включая стоимость простоя; упущенную прибыль; убытки, связанные с приобретением товаров или услуг-заменителей; убытки за потерю данных или восстановление программного обеспечения. Информация в этом документе может быть изменена без предварительного уведомления. Компания HP Inc. и названия продуктов HP, упомянутые в данном документе, являются товарными знаками HP Inc. в США и других странах. Названия других продуктов и компаний, упомянутые здесь, могут являться товарными знаками соответствующих владельцев.


Страна/регион: Flag

hp-detect-load-my-device-portlet

Действия
Загрузка...