BIOS の脆弱性がある 90 台の HP ノートブックおよびデスクトップ

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

90 台の HP ノートブック PC、デスクトップ PC、およびデスクトップ ワークステーション PC のシステム BIOS に潜在的なセキュリティの脆弱性が確認され、権限の昇格とコード実行が可能になる可能性があります。 HP は、潜在的なセキュリティの脆弱性を軽減するために、ファームウェアの更新を提供しています。

HP は、影響を受けるプラットフォームと対応する SoftPaq を、潜在的な脆弱性を軽減する最小バージョンで特定しました。 影響を受けるプラットフォームには、次のような多くの HP モデルが含まれます。

  • HP Elite x2、EliteBook、ProBook、ZBook シリーズのノートブック
  • Elite Slice、EliteDesk、EliteOne、ProDesk、ProOne シリーズの HP デスクトップ PC
  • HP デスクトップ ワークステーション PC Z1 オールインワン、Z2 Mini G3、Z240 Small、Z240 Tower シリーズ

完全なモデル リストは、説明と適切なリンクを含む HP ページにあります。

HIGH の脆弱性 7.9 段階中 10

HP は CVE-2022-37018 の脆弱性を基本スコア 7.9 で高いと分類しています (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I :H/ A:L)。 したがって、HP では、影響を受けるシステムをできるだけ早く最新のファームウェア バージョンに更新することをお勧めします。

HP.com でさらに詳しく

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む