solution Contentsolution Content

HP Connection Optimizer 權限提升

HP Connection Optimizer 驅動程式中潛在的安全性漏洞可能會允許權限提升。

嚴重性

HP 參考

HPSBHF03661 修訂版 1

發行日期

2020 年 3 月 20 日

上次更新日期

2020 年 3 月 20 日

類別

電腦

潛在的安全性影響

權限提升

相關的通用漏洞揭露 (CVE) 清單

報告者:HP

CVE ID 清單

參考

基本向量

基本評分

CVE-2019-18918

CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

8.8

深入瞭解 CVSS 3.1 基本指標(範圍從 0 到 10)。

PSR-2020-0026

背景

如需此安全性公告的 PGP 簽署版本,請傳送電子郵件至:hp-security-alert@hp.com

參考

CVE-2019-18918、PSR-2020-0026

解決方案

HP 已識別受影響的平台和 SoftPaq 的目標版本。請參閱下面列出的受影響平台。

較新版本可能已提供,並且以下列出的最低版本可能已過時。請查看 HP 客戶支援 - 軟體和驅動程式下載網站,以取得適用於您的產品機型的最新更新。

HP 建議您使用最新韌體及軟體來讓系統保持最新狀態。

註:

當有新的資訊和/或 SoftPaq 時,可能會更新此公告。請註冊 HP 訂閱,以取得通知並接收:

  • 產品支援電子警示

  • 驅動程式更新

  • 安全性公告更新

SoftPaq 和受影響的產品

尋找可解決您系統漏洞的 SoftPaq。

SoftPaq 狀態

如果未列出特定產品的 SoftPaq,則會提供狀態。

  • 擱置中:SoftPaq 正在進行中。

  • 調查中:正在調查是否有系統受到影響,或是正在調查 SoftPaq 的可行性/可用性。

  • 無法使用:由於技術或後勤限制,SoftPaq 無法使用。

  • 檢查支援頁面:列出的 SoftPaq 已從下載網站中刪除。可以在 HP 客戶支援 - 軟體和驅動程式下載網站上取得較新版本的 SoftPaq。

如何識別安裝的 HP Connection Optimizer 驅動程式版本:

方法 1

  1. 在執行 Windows 10 作業系統的裝置上,以滑鼠右鍵按一下 Windows 開始圖示,然後選取應用程式與功能

  2. 導覽至 HP Connection Optimizer。如果 HP Connection Optimizer 不在已安裝的應用程式清單中,則您的系統不會受到影響。

  3. 選取「HP Connection Optimizer」,查看驅動程式版本資訊。

  4. 如果該版本低於 2.0.16.0,則請將您的驅動程式更新到 2.0.16.0 或更高版本。

方法 2

  1. 在執行 Windows 作業系統的裝置上,在 Windows「搜尋」功能表中輸入控制台

  2. 按一下控制台

  3. 在「控制台」上,按一下程式,然後按一下解除安裝程式

  4. 程式和功能視窗中,導覽至 HP Connection Optimizer,查看驅動程式版本資訊。

  5. 如果該版本低於 2.0.16.0,則請將您的驅動程式更新到 2.0.16.0 或更高版本。

修訂歷程記錄

本文件根據以下資訊進行修訂。

版本清單

版本

描述

日期

1

初始發行

2020 年 3 月 20 日

其他資訊

點擊這些連結,瞭解更多資訊。

協力廠商安全性修正程式

應根據客戶的修正程式管理原則,在執行 HP 軟體產品的系統上套用要安裝的協力廠商安全性修正程式。

支援

有關實施此安全性公告的建議的問題,請造訪 http://www.hp.com/go/contacthp 以瞭解有關 HP 支援選項的資訊。

報告

若要報告任何 HP 支援產品的潛在安全性漏洞,請傳送電子郵件至:hp-security-alert@hp.com。

安全性公告歸檔

若要查看發佈的安全性公告,請造訪 https://support.hp.com/security-bulletins

強烈建議使用 PGP,將提供給 HP 的安全性相關資訊加密,尤其是重要資訊。

下載 HP 安全性警示 PGP 金鑰

法律資訊

必須經常審查系統管理和安全性程序,以維護系統完整性。HP 一直不斷審查和加強軟體產品的安全性功能,為客戶提供最新的安全解決方案。

HP 正廣泛散佈本「安全性公告」,請受影響的 HP 產品使用者注意本「安全性公告」內含的重要安全性資訊。HP 建議所有使用者判斷此資訊對其各自情況的適用性,並採取適當動作。HP 不保證此資訊對於所有使用者的情況均為準確或完整,因此,對於使用者因使用或忽視本「安全性公告」提供的資訊所造成的任何損害,HP 概不負責。在法律允許的範圍內,HP 不提供所有明示或默示之擔保,包括適售性、符合特定用途、所有權及不侵權之擔保。

© Copyright 2020 HP Development Company, L.P.

HP Inc. (HP) 對於本文件在技術上或編輯上所含的錯誤或疏漏概不負責。提供之資訊係以「現況」提供,恕不提供任何形式的保證。在法律許可的範圍內,HP 及其關係企業、轉包商或供應商對於偶發、特殊或連帶損害,包括停機成本;利潤損失;與購買替代產品或服務有關的損害;或資料遺失或軟體復原造成的損害,概不負責。本文件資訊如有更改,恕不另行通知。本文件所提及之「HP Inc.」、「HP」和 HP 產品名稱是 HP Inc. 或其關係企業在美國及其他國家/地區的商標。本文件所提及之其他產品和公司名稱可能為各擁有人所有之商標。