Sicherheits-Update für HP-BIOS
Quelle: HP

Sicherheits-Update für HP-BIOS

HP berichtet von einer Schwachstelle mit hohem Risiko im BIOS einer grossen Zahl von Mobilrechnern und Desktop-PCs für den Business-Einsatz, Workstation-PCs und POS-Systemen. Patches stehen bereit.
16. November 2022

     

Das BIOS mancher PCs und Notebooks von HP leidet offenbar unter einer Schwachstelle. Dringt ein Angreifer über das Leck ins System ein, kann er höhere Berechtigungen erlangen und Schadcode einschleusen. Dies hat HP in einem Security Update eingeräumt und gleichzeitig entsprechende Patches veröffentlicht.

Bei der Sicherheitslücke handelt es sich demnach um CVE-2022-37018, eingestuft mit einem CVSSS Score von 7,9 und damit mit Risiko hoch bewertet. Nähere Informationen liefert die Supportnotiz nicht. Es heisst lediglich: "Im System-BIOS für bestimmte PC-Produkte von HP wurde eine potenzielle Schwachstelle identifiziert, die eine Eskalation von Berechtigungen und die Ausführung von Code ermöglichen kann."


Betroffen sind eine ganze Reihe von Business-Tablets und -Notebooks der Serien Elite, Elitebook, Pro, Probook und Zbook sowie Business-Desktop-PCs aus den Familien Eliteslice, Elitedesk, Eliteone, Prodesk und Proone. Daneben klafft die Lücke auch im BIOS diverser Point-of-Sales-Systeme für Retail-Anwendungen und zahlreichen Desktop-Workstations der Serien Z1, Z2, Z238 und Z240. (ubi)


Weitere Artikel zum Thema

HP stopft kritisches Leck in Support Assistant

11. September 2022 - In HPs Diagnose-Software Support Assistant wurde ein gefährliches Sicherheitsleck entdeckt. Jetzt hat HP ein Update veröffentlicht und empfiehlt allen Usern, die Aktualisierung baldmöglichst einzuspielen.

HP stopft Leck in BIOS von über 200 Rechnern

12. Mai 2022 - HP hat ein Update für das BIOS von zahlreichen seiner Rechner veröffentlicht, das zwei schwerwiegende Lücken schliesst. Betroffen sind mehr als 200 Modelle.

Kritische Lecks in HP-Druckern

23. März 2022 - In über 200 Drucker- und MFP-Modellen von HP finden sich Schwachstellen, die mit Risiko kritisch oder hoch eingestuft sind. Für viele der betroffenen Geräte stellt HP Firmware Updates bereit.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER