本文に進む
日本-日本語

HPサポートセンター

» お問い合わせ
製品とサービス
お客様サポート/ ダウンロード
ソリューション
      その他のオプション      
ダウンロードオプション
ナレッジベース
フォーラム
HP に問い合わせ
サイトのヘルプ
 

よく見られているドキュメント

ここから本文が始まります

SUPPORT COMMUNICATION - SECURITY BULLETIN

文档 ID: c01785346

版本: 1

HPSBMA02427 SSRT090069 修订 1 - 运行 Easy Login 的 HP 远程图形软件(RGS)发送器,远程非法访问
注意: 应尽快针对本安全公告中的信息采取措施

发布日期: 2009-06-23

最近更新日期: 2009-06-26


潜在安全影响: 远程非法访问

来源: Hewlett-Packard 公司,HP 软件安全响应小组

安全漏洞摘要

运行 Easy Login 的 HP 远程图形软件(RGS)发送器中发现潜在的安全漏洞。 该漏洞如果被远程利用,将导致非法访问。

参考: CVE-2009-0721

受影响的软件版本*:仅列出受影响的版本。

HP 远程图形软件(RGS),从 v4.0.0 升级到 v5.2.4(包括 v5.2.4)版本

背景

要获得签名版本的本安全公告,请写信至: security-alert@hp.com

CVSS 2.0 基本指标

参考资料
基准矢量
基准矢量
CVE-2009-0721
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
9.3

关于 CVSS 的信息请参见 HP Customer Notice: HPSN-2008-002。

解决方案

惠普提供了一个能修复该漏洞的软件更新。

HP 远程图形软件(RGS)v5.2.5 或更高版本

此更新可以从以下地址下载:
http://h20392.www2.hp.com/portal/swdepot/displayProductInfo.do?productNumber=RGS52A

更新安装完成后,用户可以通过禁用 Easy Login 来避免漏洞。
有关禁用 Easy Login 的详细步骤被收录在 HP 远程图形软件用户指南中。
如需参阅 HP 远程图形软件用户指南,请访问: http://www.hp.com

具体产品信息

历史记录
版本:1(修订 1)- 2009 年 5 月 14 日首次发布

第三方安全补丁: 需在运行惠普软件产品的系统上安装的第三方安全补丁在应用时应符合客户的补丁管理策略。

支持:有关更详细的信息,请联系正常的 HP 服务支持渠道。

报告:要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: security-alert@hp.com
强烈建议您使用PGP的加密方式处理欲发送给HP的安全相关信息, 尤其是入侵信息.
要获得安全警报 PGP 密钥,请按以下方式发送电子邮件:
收件人: security-alert@hp.com
主题: get key
©版权所有 2009 Hewlett-Packard Development Company, L.P.
Hewlett-Packard 公司对本文档包含的技术性或编辑性错误或遗漏之处不承担任何责任。 本信息以"维持原状"的方式提供,没有任何种类的担保。 在法律允许的范围内,在任何情况下,HP 或其附属公司、分包商或供应商都不对偶然、特殊或随发损坏负责,包括停机成本; 利润损失; 与获取替代产品或服务相关的损坏; 或数据丢失或软件恢复损坏。 本文档包含的信息可能随时更改,恕不另行通知。 本文中所涉及的 Hewlett-Packard 公司和 Hewlett-Packard 产品名称是 Hewlett-Packard 公司在美国和其它国家/地区的商标。 本文中所涉及的其他产品和公司名称可能是其相应所有者的商标。