多款HP计算机的固件漏洞超过一年未修复
在企业环境中使用的惠普计算机的六个高危漏洞仍在等待修补,尽管其中一些漏洞自2021年7月以来已公开披露。
固件漏洞特别危险,漏洞可能导致恶意软件感染,即使操作系统重装也可能无法清除。
正如 Binarly 在报告中强调的那样,尽管他们在 Black Hat 2022 上公开了一些缺陷已经一个月了,但HP并未发布安全更新,这使得许多客户面临攻击。
Binarly 的安全研究团队最近发现的漏洞都是 SMM(系统管理模块)内存损坏问题导致任意代码执行。SMM 是 UEFI 固件的一部分,它提供系统范围的功能,如低级硬件控制和电源管理。
因此影响 SMM 的漏洞可能会使安全启动等安全功能失效,创建不可见的后门(针对受害者),并启用入侵者安装持久性恶意软件植入物。
惠普发布了三个安全公告,承认了上述漏洞,部分机型的BIOS更新修复了漏洞。但许多商务笔记本电脑(Elite、Zbook、ProBook)、商务台式电脑(ProDesk、EliteDesk、ProOne)、及惠普工作站(Z1、Z2、Z4、Zcentral)尚未收到补丁。
参考链接:网页链接
卖电脑的,被一个打印机驱动难住了。果然重装系统能解决的事情,就不想去折腾[泪奔][泪奔][泪奔]
昨天回收来的电脑,客户随口一问,问我打印机回收吗?
这两天,儿子家庭作业天天要打印,我嘛偶尔忙着忘记打印了。被儿子说的抬不起头来。
没办法,看着刚好有个HP的打印机,也挺好。顺手收下来了。
昨天拿回家,驱动一直装不上,显示我没有连接打印机。
不对哇,插上USB的时候,听到了“叮咚”一声,链接好的。
今天拿回店铺,拿了2台电脑,都能安装好驱动,为什么自己家里电脑就不行?
折腾了半天。还是不行。算了吧。
连着打印机重装系统吧。心累了[泪奔][泪奔]
果然咯,重装系统就好了。
哎,别提,为什么维修电脑,那么多疑难杂症不能解决的,都喜欢重装系统。因为真的可以解决99%以上的软件问题[抠鼻]
问题是解决了,留给客户的是一对资料备份恢复,外加重装各种软件[呲牙][呲牙][呲牙]没办法,能省事搞定的,为了几十块钱还是简单的来折腾算了。
下午又给开工作室的客户送了28台电脑,显示我没到,只能这样子简单测试一下咯。