solution Contentsolution Content

HP ThinPro OS - HP ThinPro 7.2 Service Pack 8 (SP8) でファイルシステムがロック解除される

HP ThinPro 7.2 Service Pack 8 (SP8) に、潜在的なセキュリティの脆弱性があることが判明しました。SP8のセキュリティ脆弱性は、SP8からService Pack 9 (SP9) にアップグレードしても修正されません。HPでは、SP8で導入された潜在的な脆弱性を修正するために、Service Pack 10 (SP10) をリリースしました。

重大度

HPの参考資料

HPSBHF03789 修正版 1

リリース日

2022年6月16日

最終更新日

2022年6月16日

カテゴリ

PC

セキュリティに関する潜在的な影響

一部ファイルの不正な変更

サマリ

デフォルトでは、HP ThinPro OSファイルシステムはロック状態になっています。HPでは、HP ThinPro 7.2 Service Pack 8をインストールすると、ファイルシステムがロック解除状態のままになることを確認しています。ただし、UNIXファイルシステムの許可は有効であり、不正な変更の可能性を制限しています。

HPでは、Service Pack 10のインストールを推奨します。

関連する共通脆弱性識別子 (CVE) リスト

CVE ID一覧

CVE ID

基本値

基本区分

ベンダーID

CVSS-2022-1602

6.6

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H

HP

CVSS 3.1の基本評価基準 (0~10) に関する詳細はこちらをご覧ください

PSR-2022-0042

リファレンス

すべてのHP ThinPro 7.2 Service Packが使用できるかについては、HP ThinUpdateおよびHP EasyUpdateを参照してください。

解決策

この問題を回避するには、SP10以降にアップグレードします。

注:

新しい情報やSoftPaqが利用可能になると、このセキュリティ情報が更新されることがあります。HPサブスクリプションにサインアップして、通知を受信するようにしてください。

  • 製品サポートのeAlert

  • ドライバの更新

  • セキュリティ情報の更新

対象製品

対象となるThin Client製品は、次のとおりです。

シンクライアント

製品名

コンポーネントの種類

HP Desktop Thin Client t240

ハードウェア

HP Desktop Thin Client t420

ハードウェア

HP Desktop Thin Client t430

ハードウェア

HP Desktop Thin Client t530

ハードウェア

HP Desktop Thin Client t540

ハードウェア

HP Desktop Thin Client t628

ハードウェア

HP Desktop Thin Client t630

ハードウェア

HP Desktop Thin Client t638

ハードウェア

HP Desktop Thin Client t730

ハードウェア

HP Desktop Thin Client t740

ハードウェア

HP Mobile Thin Client mt21

ハードウェア

HP Mobile Thin Client mt22

ハードウェア

HP Mobile Thin Client mt32

ハードウェア

HP Mobile Thin Client mt45

ハードウェア

HP Mobile Thin Client mt46

ハードウェア

HP ThinPro PCコンバーター

ソフトウェア

改訂履歴

このドキュメントの改訂履歴は次のとおりです。

バージョン一覧

バージョン

説明

日付

1

初回リリース

2022年6月16日

追加情報

追加情報については、以下のリンクに従ってください。

サードパーティセキュリティパッチ

HPソフトウェア製品を実行するシステムにサードパーティセキュリティパッチをインストールするかどうかは、お客様のパッチ管理方針によります。

サポート

このセキュリティ通告の推奨事項の導入に関連して生じる問題については、http://www.hp.com/go/contacthpでHPのカスタマーサポートオプションをご覧ください。

レポート

HPサポート対象製品に関する潜在的なセキュリティ脆弱性をレポートするには、hp-security-alert@hp.comへメールしてください。

登録する

電子メール経由で今後HPセキュリティ通告のアラートを受信するための申し込みは、https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profileにアクセスしてください。

セキュリティ情報アーカイブ

リリースされたセキュリティ情報を確認するには、次のページにアクセスしてくださいhttps://support.hp.com/security-bulletins

HPに伝えるセキュリティ関連の情報 (特に悪用情報) は、PGPを使用して暗号化することが強く推奨されます。

HPのセキュリティアラートPGPキーをダウンロードする

法的事項に関する情報

システム管理とセキュリティの手順は、システムの完全性を維持するために頻繁に見直す必要があります。HPは継続的に見直しを行い、ソフトウェア製品のセキュリティ機能を強化して、お客様に最新の安全のためのソリューションを提供しています。

HPは、このセキュリティ通告をユーザーに広範に配布して、このセキュリティ通告に記載されている重要なセキュリティ情報の対象となるHP製品に関するアラートを出しています。HPは、すべてのユーザーが、個々の状況に照らしてこの情報の適用性を判定し、適切に対処することをお勧めします。HPは、この情報がすべてのユーザーの状況に対して必ずしも正確である、あるいは完全であるとは保証しません。従ってHPは、ユーザーがこのセキュリティ通告で提供された情報を使用したことで、あるいは無視したことで生じたいかなる損害にも責任を負いません。法律で許可されている範囲内において、HPは、明示的か黙示的かにかかわらず、特定の目的に対する商品性と適合性、権原、および権利の非侵害性など、あらゆる保証から免責されるものとします。

© Copyright 2022 HP Development Company, L.P.

HP Inc. (HP) は、本ドキュメント内容の技術上または編集上の誤りまたは欠落に責任を負いません。提供される情報は、いかなる保証もない現状有姿のままで提供されます。法律で許可されている範囲内において、HPあるいはその関連会社、下請け会社、サプライヤは、偶発的損害、特別損害または間接的損害に対して責任を負いません (ダウンタイムコスト、逸失利益、代替製品またはサービスの調達に関連する損害、データの損失あるいはソフトウェアの復元による損害など)。本ドキュメント内容は、将来予告なしに変更されることがあります。「HP Inc.」、「HP」、およびここに掲載されているHP製品の名称は、米国およびその他の国のHP Inc.またはその関連会社の商標です。ここに掲載されているその他の製品名や会社名は、それぞれの所有者の商標である場合があります。