本文に進む
日本-日本語

HPサポートセンター

» お問い合わせ
製品とサービス
お客様サポート/ ダウンロード
ソリューション
      その他のオプション      
ダウンロードオプション
ナレッジベース
フォーラム
HP に問い合わせ
サイトのヘルプ
 

よく見られているドキュメント

ここから本文が始まります

SUPPORT COMMUNICATION - SECURITY BULLETIN

文档 ID: c01555214

版本: 1

HPSBGN02319 SSRT080027 修订版 1 -- HP Compaq 笔记本电脑 BIOS,本地未授权访问
注意: 应尽快针对本安全公告中的信息采取措施

发布日期: 2008-09-16

最近更新日期: 2008-09-23


潜在安全影响: 本地未授权访问

来源: Hewlett-Packard 公司,HP 软件安全响应小组

安全漏洞摘要

已在 HP Compaq 笔记本电脑 BIOS 中发现了一个潜在的安全漏洞。 本地未授权用户利用此漏洞可访问系统。

参考: CVE-2008-0706

受影响的软件版本*:仅列出受影响的版本。

使用 BIOS 版本 F.26 及更低版本的 Compaq Presario C700 笔记本电脑、HP G7000 笔记本电脑和 Compaq Presario A900 笔记本电脑

背景

要获得签名版本的本安全公告,请写信至: security-alert@hp.com

CVSS 2.0 基本指标

参考资料
基准矢量
基准值
CVE-2008-0706
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
7.2

关于 CVSS 的信息请参见 HP Customer Notice: HPSN-2008-002

注意:

此漏洞只影响那些使用开机密码的客户。 但是,惠普强烈建议所有客户将系统 BIOS 更新到最新版本。

解决方案

惠普已经提供了 BIOS F.31 或更高版本来解决此漏洞问题。 SoftPaq SP38646 提供了 BIOS F.31。

如要安装最新版本的 BIOS,请按照下列说明执行操作。 建议安装之前打印本说明。

1. 启动 web 浏览器并访问 http://www.hp.com

2. 点击“HP Software & Drivers”下载网站的链接。

3. 在“Support & Drivers”页上,在“Search”字段中键入型号,然后按 Enter 回车键。

4. 选择笔记本电脑中当前安装的操作系统。

5. 在 BIOS 部分中,点击“WinFlash for HP Notebook System BIOS”。 列出的版本应该是 BIOS F.31 或更高。

6. 点击页面上的“Download only”按钮开始下载 BIOS 更新内容。 将该文件保存到电脑上容易访问的文件夹中。

7. 双击下载文件开始安装。 执行所有的操作将该文件保存到电脑上容易访问的文件夹中。 如未提示关机,请不要关闭笔记本电脑。

注意:

建议为笔记本电脑连接交流电适配器并用以太网电缆连接到因特网,这是因为电源或无线连接中断可导致下载内容无法安装。

产品具体信息

历史记录
版本: 1(修订版 1) — 2008 年 3 月 27 日最初发布

支持:有关更详细的信息,请联系正常的 HP 服务支持渠道。

报告:要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: security-alert@hp.com
强烈建议您使用PGP的加密方式处理欲发送给HP的安全相关信息, 尤其是入侵信息.
要获得安全警报 PGP 密钥,请按以下方式发送电子邮件:
收件人: security-alert@hp.com
主题: get key
©版权所有 2008 Hewlett-Packard Development Company, L.P.
Hewlett-Packard 公司对本文档包含的技术性或编辑性错误或遗漏之处不承担任何责任。 本信息以"维持原状"的方式提供,没有任何种类的担保。 在法律允许的范围内,在任何情况下,HP 或其附属公司、分包商或供应商都不对偶然、特殊或随发损坏负责,包括停机成本; 利润损失; 与获取替代产品或服务相关的损坏; 或数据丢失或软件恢复损坏。 本文档包含的信息可能随时更改,恕不另行通知。 本文中所涉及的 Hewlett-Packard 公司和 Hewlett-Packard 产品名称是 Hewlett-Packard 公司在美国和其它国家/地区的商标。 本文中所涉及的其他产品和公司名称可能是其相应所有者的商标。