solution Contentsolution Content

支援通訊- SECURITY BULLETIN

文件 ID: c06431238

版本: 1

HPSBHF03626 修訂版 1 - Intel Turbo Boost Max Technology 3.0 諮詢

注意: 此 Security Bulletin 內的資訊必須盡快付諸實行。

發行日期 : 12-Aug-2019

上次更新日期 : 12-Aug-2019

潛在安全性影響:
提升權限
來源:HP、HP 產品安全性回應小組 (PSRT)
報告者:Intel

弱點摘要
HP 已接獲通知,Intel Turbo Boost Max Technology 3.0 驅動程式有潛在安全性漏洞,可能會允許提升權限。Intel 並未發佈可緩解此潛在漏洞的更新,但已發佈 Intel Turbo Boost Max Technology 3.0 驅動程式的產品停產通知。
參考編號
CVE-2019-0164、 Intel SA-00243(英文)、PSR-2019-0168
獲支援軟件版本*: 僅列出受影響版本。
Intel Turbo Boost Max Technology 3.0 驅動程式的所有已發佈版本。
背景
如需此安全性公告的 PGP 簽署版本,請傳送電子郵件至:hp-security-alert@hp.com
CVSS 3.0 基本指標
參考
基本向量
基本評分
CVE-2019-0164
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
6.7
解決方案
Intel 已發佈 Intel Turbo Boost Max Technology 3.0 驅動程式的產品停產通知,並建議 Intel Turbo Boost Max Technology 3.0 驅動程式的使用者解除安裝該程式,或盡早停用該程式。這並不會影響 Intel Turbo Boost Max Technology 3.0 在具備原生支援的作業系統中的功能(Windows 10 RS5 和更新版本)。
HP 即將淘汰 Intel Turbo Boost Max Technology 3.0 驅動程式的所有支援,包括移除 Intel Turbo Boost Max Technology 3.0 驅動程式的所有 SoftPaq 和技術白皮書。
產品名稱
最新修訂版
SoftPaq #
SoftPaq 連結
HP Z440 工作站
1.0.0.1035
SP76499
已停產
HP Z640 工作站
1.0.0.1035
SP76499
已停產
協力廠商安全性修正程式:應根據客戶的修正程式管理原則,套用要在執行 HP 軟體產品的系統上安裝的協力廠商安全性修正程式。
支援:如有實施此安全性公告建議的相關問題,請造訪 https://www.hp.com/go/contacthp 以瞭解有關 HP 支援選項的資訊。
報告:若要報告任何 HP 支援產品的潛在安全性漏洞,請傳送電子郵件至: hp-security-alert@hp.com
訂閱:若要開始訂閱以便透過電子郵件接收日後發佈的「HP Security 公告」警示,請造訪 https://www.hp.com/go/alerts
安全性公告歸檔:若要檢視發行的安全性公告,請搜尋 HP 支援網站的「安全性公告」。
軟體產品類別:標題中的「軟體產品類別」以 HPSB 之後的兩個字元表示。
PI
HP 列印和影像處理
HF
HP 硬體和韌體
GN
HP 通用軟體
強烈建議使用 PGP,將提供給 HP 的安全性相關資訊加密,尤其是重要資訊。
若要取得安全性警示 PGP 金鑰,請傳送如下的電子郵件訊息:
主旨:取得金鑰
您必須時常檢視系統管理及安全措施,以維持系統穩定。為了提供客戶最新、最安全的解決方案,HP 將會持續檢視並加強軟體產品的安全性。

"我們亦將廣為流傳此 Security Bulletin,以使受影響的 HP 產品用戶更加注意本文所列的重要保安資訊。 HP 建議所有用戶自行根據實際情況判斷這些資訊的適用性,並且採取適當的措施。 HP 並不保證這些資訊的精確性及完整性適用於所有用戶,因此 HP 對於用戶因採用或忽視本文件內的資訊而造成的損害概不負責。 在相關法律所允許之最大範圍內,HP 不承擔任何瑕疵責任擔保,不論其為明示或默示者,其中包括適售性、適合某特定用途以及不侵害他人權益之擔保責任。"
修訂歷程記錄 : 版本:1 - 2019 年 8 月 9 日首次發佈

HP Inc. 對於本文件在技術上或編輯上的錯誤或疏漏概不負責。 本資訊以「維持現狀」的形式提供,不作任何類型的保證。 在法律許可情況下,不論 HP 或其附屬公司、承包商或供應商對於偶然的、特殊的或引發的損害 (包括停工成本;利益損失;採購替代產品或服務之相關損害;或是資料遺失或軟體重建之損害) 概不負責。 本文所載資訊得隨時更改且不另行通知。 本文所述之 HP Inc. 及 HP 產品名稱為 HP Inc. 在美國及其他國家/地區的商標。 本文所提及之其他產品與公司名稱皆為其個別所有者的商標。