Vendor Status Note JVNCIAC-S-279
|
HP Software Update に脆弱性
|
概要
|
HP が提供する Windows 用の HP Software Update には、脆弱性があります。
影響を受けるシステム
- Windows で動作する HP Software Update v4.000.009.002 およびそれ以前
|
想定される影響
|
遠隔の第三者が機密情報を取得したり、任意のコードを実行したりする可能性があります。
|
ベンダ情報
|
ベンダ | リンク | 更新日 |
日本ヒューレット・パッカード | HP Support document HPSBGN02333 SSRT080031 - HP Software Update HPeDiag Running on Windows, Remote Disclosure of Information and Execution of Arbitrary Code | |
|
参考情報
|
- US-CERT Current Activity Archive
HP Software Update Vulnerabilities
- ISS X-Force Database: hpsoftware-hpediag-bo(42003)
HP Software Update HPeDiag ActiveX control buffer overflow
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|