solution Contentsolution Content

特定のHP DesignJet プリンター - 情報漏えいの可能性

特定のHP DesignJet プリンターにおいて、ポート9220で汎用ゲートウェイ (GGW) を使用する際、メモリの範囲外へのアクセスに関連する情報漏えいに対して脆弱な可能性があります。

重大度

HPの参考資料

HPSBPI03920 修正版1

リリース日

2024年2月29日

最終更新日

2024年2月29日

カテゴリ

印刷

セキュリティに関する潜在的な影響

潜在的な情報漏えい

関連する共通脆弱性識別子 (CVE) 一覧

CVE ID一覧

CVE ID

CVSS

重大度

ベクトル

CVE-2024-1869

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 3.1の基本評価基準 (0~10) に関する詳細はこちらをご覧ください。

PSR-2023-0030

解決策

プリンターのファームウェアをアップデートします。

HPでは、次の表に記載されている影響を受ける製品に対するファームウェアアップデートを提供しています。下に挙げた最新のファームウェアを入手するには、「HP カスタマーサポート - ソフトウェアおよびドライバのダウンロード」にアクセスし、お使いのプリンターモデルを検索してください。

影響を受ける製品とファームウェア

影響を受ける HP DesignJet プリンターは次のとおりです。

HP DesignJet プリンター

製品名

モデル番号

最新ファームウェアバージョン

HP DesignJet T520 (24インチ)

CQ893C

AXP2CN2331AR

HP DesignJet T120

CQ891C

AXP2CN2331AR

HP DesignJet T520 (36インチ)

CQ893C

AXP2CN2331AR

改訂履歴

このガイドの改訂履歴は次のとおりです。

バージョン一覧

バージョン

説明

日付

1

初回リリース

2024年02月29日

追加情報

追加情報については、以下のリンクに従ってください。

サードパーティセキュリティパッチ

HPソフトウェア製品を実行するシステムにサードパーティセキュリティパッチをインストールするかどうかは、お客様のパッチ管理方針によります。

サポート

このセキュリティ通告の推奨事項の導入に関連して生じる問題については、http://www.hp.com/go/contacthpでHPのカスタマーサポートオプションをご覧ください。

レポート

HPサポート対象製品に関する潜在的なセキュリティ脆弱性をレポートするには、hp-security-alert@hp.comへメールしてください。

登録する

電子メール経由で今後HPセキュリティ通告のアラートを受信するための申し込みは、https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profileにアクセスしてください。

セキュリティ情報アーカイブ

リリースされたセキュリティ情報を確認するには、次のページにアクセスしてくださいhttps://support.hp.com/security-bulletins

HPに伝えるセキュリティ関連の情報 (特に悪用情報) は、PGPを使用して暗号化することが強く推奨されます。

HPのセキュリティアラートPGPキーをダウンロードする

法的事項に関する情報

システム管理とセキュリティの手順は、システムの完全性を維持するために頻繁に見直す必要があります。HPは継続的にソフトウェア製品のセキュリティ機能の見直しと強化を行い、安全性を実現するための最新ソリューションをお客様に提供しています。

HPでは、このセキュリティ通告をユーザーに広く配布して、この通告に含まれる重要なセキュリティ情報により影響を受けるHP製品に関する注意事項を伝えています。HPは、すべてのユーザーが、個々の状況に照らして情報の適用性を判断し、適切に対処することをお勧めします。HPはこの情報がすべてのユーザーの状況に対して必ずしも正確である、あるいは完全であると保証しません。したがって、HPは、ユーザーがこの通告で提供された情報を使用したことで、あるいは無視したことで生じたいかなる損害にも責任を負いません。法律で許可される範囲内において、HPは、明示的か黙示的かにかかわらず、特定の目的に対する商品性と適合性、権限、および権利の非侵害性など、あらゆる保証から免責されるものとします。

© Copyright 2024 HP Development Company, L.P.

HP Inc. (HP) は、このドキュメントの内容に関する技術上または編集上の誤りまたは省略に対して責任を負いません。情報は、いかなる保証の対象でもない「現状有姿」で提供されます。法律で認められている範囲で、HPとその関連会社、下請け業者、サプライヤーのいずれも、ダウンタイム費用、逸失利益、代替製品またはサービスの調達に関連する損害、データの損失またはソフトウェアの復元による損害を含む、偶発的、特殊的、結果的な損害について責任を負いません。このドキュメントの内容は、予告なしに変更されることがあります。「HP Inc.」、「HP」およびここに記載されているHP製品の名前は、HP Inc.またはその関連会社の米国およびその他の国における商標です。ここに掲載されているその他の製品名や会社名は、それぞれの所有者の商標である可能性があります。