Служба поддержки клиентов HP - База знаний

hp-contact-secondary-navigation-portlet

Действия
Загрузка...
  • Информация

    Устраните проблемы с компьютерами и принтерами HP, связанные с обновлением Windows 10. Нажмите сюда

    Информация
    Узнайте, как перейти на Windows 11

    Руководство по обновлению Windows 11

  • Оставить отзыв

ИНФОРМАЦИОННАЯ ПОДДЕРЖКА- SECURITY BULLETIN

Номер документа: c06980433

Версия: 1

HPSBHF03696 ред. 1 - Обновление безопасности Intel® Extreme Tuning Utility (XTU) за ноябрь 2020 г.

Внимание: Информация, содержащаяся в этом бюллетене безопасности, должна быть применена как можно скорее.

Дата выпуска : 09-Dec-2020

Последнее обновление : 09-Dec-2020

Возможное воздействие безопасности:
Несанкционированное повышение привилегий
Источник: HP, Команда реагирования по безопасности продукта HP (PSRT)
Автор: Intel®

РЕЗЮМЕ УЯЗВИМОСТЕЙ
Корпорация Intel проинформировала HP о возможной уязвимости безопасности в Intel® Extreme Tuning Utility (XTU), которая может привести к несанкционированному повышению привилегий. Корпорация Intel выпускает обновления программного обеспечения для устранения этой потенциальной уязвимости.
Номер
Рекомендации по INTEL-SA-00429 Intel® XTU (на английском языке): CVE-2020-12350; PSR-2020-0216
ВЕРСИИ ПОДДЕРЖИВАЕМОГО ПО*: Перечислены ТОЛЬКО затронутые версии.
Intel® Extreme Tuning Utility (XTU) используется для обеспечения оверклокинга в некоторых версиях HP OMEN Command Center. Для систем, поддерживающих оверклокинг, предоставляются версии Intel XTU с устраненной проблемой, через обновления пакетов OMEN Command Center SDK.
Список затрагиваемых продуктов см. в разделе "РЕШЕНИЕ".
ДАННЫЕ
Для получения версии этого бюллетеня безопасности c PGP-подписью напишите по адресу hp-security-alert@hp.com
Базовые показатели CVSS 3.1
Обозначение
Базовый вектор
Базовая оценка
CVE-2020-12350
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
8.7
РЕШЕНИЕ
Корпорация Intel выпустила обновления для устранения потенциальных уязвимостей. Компания HP выявила затрагиваемые платформы и соответствующие пакеты SoftPaq с минимальными версиями, которые устраняют потенциальные уязвимости. Ниже приведены затрагиваемые платформы.
Более новые версии могут стать доступными, а указанные минимальные версии могут устареть. Если ссылка на пакет SoftPaq становится недействительной, проверьте сайт Служба поддержки клиентов HP – Загрузка программного обеспечения и драйверов, чтобы получить самые актуальные обновления для вашей модели продукта.
HP рекомендует поддерживать свою систему в актуальном состоянии, используя самые новые микропрограммы и драйверы.
Примечание.
Сведения в этом бюллетене будут обновляться по мере их появления наряду с пакетами SoftPaq. Подпишитесь на Подписки HP для получения следующих уведомлений:
  • Предупреждения eAlerts поддержки продукта
  • Обновления драйверов
  • Обновления бюллетеней безопасности

Ноутбуки HP для дома

Имя продукта
Тип компонента
Минимальная версия
Номер пакета SoftPaq
Ссылка на пакет SoftPaq
Ноутбук HP OMEN 15-ek0xxx
XTU в OMEN Command Center SDK
6.5.2.38
SP109023
Ноутбук HP OMEN 17-an1xx
XTU в OMEN Command Center SDK
6.5.2.38
SP109023
Ноутбук OMEN by HP 15-ce1xx
XTU в OMEN Command Center SDK
6.5.2.38
SP109023
Ноутбук OMEN X by HP 17-ap0xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681
Ноутбук OMEN X by HP 17t-ap0xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681

Настольные ПК для дома

Имя продукта
Тип компонента
Минимальная версия
Номер пакета SoftPaq
Ссылка на пакет SoftPaq
Настольный ПК OMEN by HP 873-xxxx
XTU в OMEN Command Center SDK
6.5.2.38
SP105569
Настольный ПК OMEN by HP 880-1xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681
Настольный ПК OMEN by HP 880-5xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681
Настольный ПК OMEN X by HP 900-2xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681
Настольный ПК OMEN X by HP P1000-0xx
XTU в OMEN Command Center SDK
6.5.2.38
SP107681
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, устанавливаемые на системы, в которых используются программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу: hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
Печать и формирование изображений HP
HF
Оборудование и микропрограммы HP
GN
Общее программное обеспечение HP
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Тема: get key
Управление системами и процедуры безопасности должны часто проверяться для поддержания целостности системы. HP постоянно проверяет и совершенствует функции обеспечения безопасности программных продуктов, чтобы предоставлять клиентам современные безопасные решения.

"HP широко распространяет этот бюллетень по безопасности, чтобы привлечь внимание пользователей уязвимых продуктов к важной информации о безопасности, содержащейся в этом бюллетене. Компания HP рекомендует всем пользователям определить применимость этой информации для их конкретных ситуаций и принять соответствующие меры. HP не гарантирует, что эта информация обязательно является точной или полной для всех пользовательских ситуаций, и, следовательно, не будет нести ответственность за любой ущерб, возникший в результате использования пользователем или игнорирования информации, представленной в этом бюллетене. В пределах, допускаемых законом, HP отказывается от всех гарантий, явных или подразумеваемых, включая гарантии товарной пригодности и пригодности для конкретной цели, права собственности и отсутствия нарушений."
История изменений : Версия: 1 – 10 ноября 2020 г. – исходный выпуск.

HP Inc. не несет ответственность за технические или редакторские ошибки или упущения, содержащиеся в данном документе. Предоставленная информация предоставляется «как есть» без каких-либо гарантий. В пределах, допускаемых законом, ни HP, ни ее аффилированные лица, субподрядчики или поставщики не будут нести ответственность за случайные, специальные или косвенные убытки, включая стоимость простоя; упущенную прибыль; убытки, связанные с приобретением товаров или услуг-заменителей; убытки за потерю данных или восстановление программного обеспечения. Информация в этом документе может быть изменена без предварительного уведомления. Компания HP Inc. и названия продуктов HP, упомянутые в данном документе, являются товарными знаками HP Inc. в США и других странах. Названия других продуктов и компаний, упомянутые здесь, могут являться товарными знаками соответствующих владельцев.


Страна/регион: Flag

hp-detect-load-my-device-portlet

Действия
Загрузка...