solution Contentsolution Content

HP ThinPro 作業系統 - HP ThinPro 7.2 Service Pack 8 (SP8) 中的檔案系統已解鎖

在 HP ThinPro 7.2 Service Pack 8 (SP8) 中發現潛在安全性漏洞。從 SP8 升級到 Service Pack 9 (SP9) 後,SP8 中的安全性漏洞沒有修復。HP 已發佈 Service Pack 10 (SP10),以修復 SP8 中的潛在漏洞。

嚴重性

HP 參考

HPSBHF03789 修訂版 1

發行日期

2022 年 6 月 16 日

上次更新日期

2022 年 6 月 16 日

類別

電腦

潛在的安全性影響

未經授權修改某些檔案

摘要

依預設,HP ThinPro 作業系統的檔案系統為鎖定狀態。HP 發現安裝 HP ThinPro 7.2 Service Pack 8 會讓檔案系統處於解鎖狀態。但是,UNIX 檔案系統權限生效,限制未經授權修改的可能性。

HP 建議安裝 Service Pack 10。

相關的通用漏洞揭露 (CVE) 清單

CVE ID 清單

CVE ID

基本評分

基本向量

供應商 ID

CVSS-2022-1602

6.6

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H

HP

深入瞭解 CVSS 3.1 基本指標(範圍從 0 到 10)。

PSR-2022-0042

參考

請參閱 HP ThinUpdate 和 HP EasyUpdate,以瞭解所有 HP ThinPro 7.2 Service Pack 的可用性。

解決方案

升級至 SP10 或更高版本,以避免發生此問題。

註:

當有新的資訊和/或 SoftPaq 時,可能會更新此公告。請註冊 HP 訂閱,以取得通知並接收:

  • 產品支援電子警示

  • 驅動程式更新

  • 安全性公告更新

受影響的產品

識別受影響的精簡型電腦產品。

精簡型電腦

產品名稱

元件類型

HP 桌上精簡型電腦 t240

硬體

HP 桌上精簡型電腦 t420

硬體

HP 桌上精簡型電腦 t430

硬體

HP 桌上精簡型電腦 t530

硬體

HP 桌上精簡型電腦 t540

硬體

HP 桌上精簡型電腦 t628

硬體

HP 桌上精簡型電腦 t630

硬體

HP 桌上精簡型電腦 t638

硬體

HP 桌上精簡型電腦 t730

硬體

HP 桌上精簡型電腦 t740

硬體

HP 行動精簡型電腦 mt21

硬體

HP 行動精簡型電腦 mt22

硬體

HP 行動精簡型電腦 mt32

硬體

HP 行動精簡型電腦 mt45

硬體

HP 行動精簡型電腦 mt46

硬體

HP ThinPro PC Converter

軟體

修訂歷程記錄

本文件根據以下資訊進行修訂。

版本清單

版本

說明

日期

1

初始發行

2022 年 6 月 16 日

其他資訊

點擊這些連結,瞭解更多資訊。

協力廠商安全性修正程式

應根據客戶的修正程式管理原則,在執行 HP 軟體產品的系統上套用要安裝的協力廠商安全性修正程式。

支援

有關實施此安全性公告的建議的問題,請造訪 http://www.hp.com/go/contacthp 以瞭解有關 HP 支援選項的資訊。

報告

若要通報任何 HP 支援產品的潛在安全性漏洞,請寄送電子郵件至:hp-security-alert@hp.com。

訂閱

若要啟始訂閱以便透過電子郵件接收日後發佈的「HP 安全性公告」,請造訪 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全性公告歸檔

若要查看發佈的安全性公告,請造訪 https://support.hp.com/security-bulletins

強烈建議使用 PGP,將提供給 HP 的安全性相關資訊加密,尤其是重要資訊。

下載 HP 安全性警示 PGP 金鑰

法律資訊

必須經常審查系統管理和安全性程序,以維護系統完整性。HP 一直不斷審查和加強軟體產品的安全性功能,為客戶提供最新的安全解決方案。

HP 正廣泛散佈本「安全性公告」,請受影響的 HP 產品使用者注意本「安全性公告」內含的重要安全性資訊。HP 建議所有使用者判斷此資訊對其各自情況的適用性,並採取適當動作。HP 不保證此資訊對於所有使用者的情況均為準確或完整,因此,對於使用者因使用或忽視本「安全性公告」提供的資訊所造成的任何損害,HP 概不負責。在法律允許的範圍內,HP 不提供所有明示或默示之擔保,包括適售性、符合特定用途、所有權及不侵權之擔保。

© Copyright 2022 HP Development Company, L.P.

HP Inc. (HP) 對於本文件在技術上或編輯上所含的錯誤或疏漏概不負責。提供之資訊係以「現況」提供,恕不提供任何形式的保證。在法律許可的範圍內,HP 及其關係企業、轉包商或供應商對於偶發、特殊或連帶損害,包括停機成本;利潤損失;與購買替代產品或服務有關的損壞;或資料丟失或軟體恢復造成的損壞,概不負責。本文件資訊如有更改,恕不另行通知。本文件所提及之「HP Inc.」、「HP」和 HP 產品名稱是 HP Inc. 或其關係企業在美國及其他國家/地區的商標。本文件所提及之其他產品和公司名稱可能為各擁有人所有之商標。