HP Security Manager and Web Jetadmin может быть уязвимым для потенциальных атак с использованием XXE (XML External Entity, внешняя сущность XML).
Критическая
HPSBPI03764 ред. 3
31 января 2022 г.
3 мая 2022 г.
Решение для печати
XXE (XML External Entity, внешняя сущность XML)
Идентификатор CVE |
CVSS |
Степень серьезности |
Вектор |
---|---|---|---|
9.8 |
Критическая |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Узнайте подробнее о базовых метриках CVSS 3.0 с диапазоном значений от 0 до 10.
PSR-2021-0182
Корпорация HP предоставила обновления программного обеспечения, устраняющие эту проблему, для указанных в приведенной ниже таблице продуктов, на которые может влиять данная проблема.
Чтобы получить обновленное программное обеспечение HP Security Manager, перейдите на сайт HP Security Manager (на английском языке). Чтобы получить доступ к форме со сведениями о загрузке, выполните вход в свою учетную запись HP.
Чтобы получить обновленное программное обеспечение HP Web Jetadmin, перейдите на сайт Служба поддержки HP - Загрузки ПО и драйверов, выберите Другое и введите HP Web Jetadmin.
В приведенной ниже таблице определите продукты и обновленное программное обеспечение, на которые влияет данная проблема.
Наименование продукта |
Обновленная версия ПО |
---|---|
Программное обеспечение HP Web Jetadmin |
Версия 10.5 SR1 или выше |
HP Security Manager |
Версия 3.7 и выше |
Содержание этого документа было изменено в соответствии с приведенной ниже информацией.
Версия |
Описание |
Дата |
---|---|---|
1 |
Первоначальный выпуск |
31 января 2022 г. |
2 |
Обновлена таблица продуктов |
28 марта 2022 г. |
3 |
Обновлена таблица продуктов |
3 мая 2022 г. |
Для получения дополнительной информации перейдите по следующим ссылкам.
Исправления для системы безопасности от сторонних производителей, которые устанавливаются на системы с программными продуктами HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
При возникновении вопросов о применении рекомендаций, приведенных в этом бюллетене по безопасности, перейдите по адресу http://www.hp.com/go/contacthp, чтобы узнать о возможных вариантах поддержки HP.
Чтобы сообщить о потенциальной уязвимости системы безопасности в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу hp-security-alert@hp.com.
Чтобы активировать подписку для получения оповещений о будущих бюллетенях HP по безопасности по электронной почте, перейдите по адресу https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
Чтобы ознакомиться с выпущенными бюллетенями по безопасности, перейдите по ссылке https://support.hp.com/security-bulletins.
Настоятельно рекомендуется шифровать всю передаваемую в HP информацию, относящуюся к вопросам безопасности, с использованием PGP, в особенности сведения об эксплойтах.
Загрузить ключ PGP HP для передачи информации об уязвимостях системы безопасности
Для поддержания целостности системы необходимо регулярно пересматривать процедуры по управлению системой и обеспечению ее безопасности. Компания HP постоянно пересматривает и улучшает функции обеспечения безопасности своих программных продуктов, чтобы представить пользователям самые актуальные решения по обеспечению безопасности.
Компания HP максимально широко распространяет этот бюллетень по безопасности, чтобы обратить внимание пользователей затрагиваемых устройств HP на содержащиеся в нем важные сведения о безопасности. Компания HP рекомендует всем пользователям оценить, насколько эта информация применима к их ситуации, и предпринять соответствующие действия. Компания HP не гарантирует точное или полное соответствие этой информации всем пользовательским ситуациям и, следовательно, не несет ответственности за любой ущерб, причиненный в результате использования либо игнорирования информации, приведенной в этом бюллетене. В пределах, допустимых законодательством, компания HP отказывается от всех гарантий, выраженных явно или подразумеваемых, включая гарантии товарной пригодности, соответствия определенным целям использования, права собственности и отсутствия нарушения авторских прав.
© HP Development Company, L.P., 2022.
Компания HP Inc. (HP) не несет ответственности за любые содержащиеся в данном документе технические или редакторские ошибки или упущения. Предлагаемая информация предоставляется "как есть" без каких-либо гарантий. В пределах, разрешенных законодательством, ни компания HP, ни ее аффилированные лица, ни субподрядчики или поставщики не несут ответственности за случайные, специальные или сопутствующие убытки, включая издержки в результате простоя; упущенную выгоду; убытки, связанные расходованием средств на замену продуктов или услуг; или убытки, понесенные в результате потери данных или восстановления программного обеспечения. Сведения, приведенные в этом документе, могут быть изменены без дополнительного уведомления. "HP Inc.", "HP" и названия продуктов HP, упомянутые в этом документе, являются товарными знаками компании HP Inc. или ее аффилированных лиц в США и других странах. Другие указанные здесь названия продуктов и компаний являются товарными знаками соответствующих владельцев.