본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[보안권고문 권고2022-100] HP社는 자사 제품에서 발생하는 취약점을 해결한 업데이트 발표

  • 최승윤
  • 등록일 : 2022.05.12
  • 조회수 : 86

보안 권고문

개요

o HP는 자사 제품에서 발생하는 취약점을 해결한 업데이트 발표

o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

 

설명

o HPPC 제품군의 펌웨어에서 발생하는 임의 코드 실행 취약점 (CVE-2021-3808) 2[1]

 

영향을 받는 제품

- 비즈니스 노트북 PC (EliteBook, ProBook, ZBook, ZHAN 제품군 등)

- 비즈니스 데스크탑 PC (Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne 제품군 등)

- POS(Point of Sales)PC (Engage Flex Pro, Engage Go, Engage One, MP9 G4 제품군 등)

- 워크스테이션 PC (Z1, Z2, Z238, Z240, 제품군 등)

- 씬 클라이언트 PC (mt21, mt31, mt44, mt45 제품군 등)

 

해결 방안

o 아래 참고사이트의 ‘SoftPaqs and affected products’ 항목을 참고하거나, 드라이버 다운로드 페이지를 통해 업데이트 수행 [1][2]

 

기타 문의사항

정보보안팀(☎5072, cert@gist.ac.kr)

 

참고사이트

[1] https://support.hp.com/us-en/d ocument/ish_6184733-6184761-16/hpsbhf03788

[2] https://support.hp.com/us-en/drivers


정보보안최고책임자