solution Contentsolution Content

某些 HP OfficeJet Pro 打印机 – 可能导致拒绝服务

某些 HP OfficeJet Pro 打印机在使用不正确的 eSCL URL GET 请求时可能容易受到拒绝服务的攻击。

严重程度

中等

惠普参考

HPSBPI03927 修订版 2

发布日期

2024 年 3 月 20 日

上次更新日期

2024 年 4 月 1 日

类别

打印

潜在的安全影响

可能导致拒绝服务

相关的“通用漏洞披露”(CVE) 列表

CVE ID 列表

CVE ID

CVSS

严重程度

矢量

CVE-2023-4063

6.5

中等

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

详细了解 CVSS 3.1 基本指标(范围介于 0 到 10 之间)。

PSR-2022-0108、PSR-2023-0164

解决方法

更新打印机固件。

惠普已为下表所列的可能受影响的产品提供了固件更新。

要获取下面列出的更新固件,请访问 HP 软件和驱动程序下载 网站并搜索您的打印机型号。

可能受影响的产品

确定可能受影响的 OfficeJet 打印机。

OfficeJet 打印机

产品名称

产品编号

更新的固件版本

HP OfficeJet Pro 9010 多功能一体打印机系列

1KR46A、3UK83A、1KR49A、1KR42A、1KR45A、3UK84A、1KR48A、1KR54A、1KR55A、1KR55B、3UK83B、3UK91B、3UK97D、3UK85D、1KR55D、3UK96D、3UK86B、3UK93D、3UK90D、Y8M28D

002.2349A

HP OfficeJet Pro 9020 多功能一体打印机系列

1MR78A、1MR66A、1MR67A、1MR69A、1MR70A、1MR71A、1MR72A、1MR73A、1MR74A、1MR75A、1MR76A、1MR77A、1MR68A、1MR79A、3UL00D、3UK99D、1MR80D、3UK98D、3UL05B、1MR78B、1MR73D、1MR69C

002.2349A

修订历史记录

本文档根据以下信息进行了修订。

版本列表

版本

说明

日期

2

更新了 PSR 案例信息。

2024 年 4 月 1 日

1

首次发布日期

2024 年 3 月 20 日

其他信息

点击以下链接,了解其他信息。

第三方安全补丁

在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。

支持

如果对实施此安全公告的建议操作有任何问题,请访问 http://www.hp.com/go/contacthp,了解您的 HP 支持选项。

报告

要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到:hp-security-alert@hp.com。

订阅

要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全公告档案

要查看已发布的安全公告,请访问 https://support.hp.com/security-bulletins

强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。

下载 HP 安全警告 PGP 密钥

法律信息

必须经常审核系统管理和安全程序,保持系统完整性。惠普坚持审核并增强软件产品的安全特性,为客户提供最新的安全解决方案。

惠普广泛发布此安全公告,旨在让用户了解这其中关于受影响的惠普产品的重要安全信息。惠普建议所有用户确定这些信息是否适用于个人情况,并采取相应的措施。惠普无法保证这些信息在所有用户情况下都一定准确或完整,因此,对于因用户使用不当或忽略此安全公告中提供的信息而造成的任何损坏,惠普概不负责。在法律允许的范围内,惠普不作任何明示或暗示保证,包括适销性和特定用途适用性、所有权以及非侵权的保证。

© 版权所有 2024 HP Development Company, L.P.

HP Inc.(惠普)对本文中所包含的技术或编辑错误、遗漏概不负责。信息按“原样”提供,不存在任何形式的担保。在法律允许的范围内,惠普及其关联公司、分包商或供应商对各种附带、特殊或间接损害(包括停机成本;利润损失;与购买替代产品或服务相关的损害;以及数据丢失或软件恢复带来的损害)均不承担责任。本文档中的信息如有更改,恕不另行通知。“HP Inc.”、“HP”和本文中引用的惠普产品名称是 HP Inc. 或其关联公司在美国和其他国家/地区的商标。本文提及的其他产品和公司名称均为其各自所有者的商标。