Mises à jour de sécurité HP / HPE

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 12 août 2017 08:40

Une mise à jour de sécurité pour HPE IMC a été publiée le 11/08/2017 :

https://h20564.www2.hpe.com/hpsc/doc/pu ... 03768en_us

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 28 août 2017 08:46

Une mise à jour de sécurité pour HP Integrated Lights-Out a été publiée le 24/08/2017 :

http://www.cert.ssi.gouv.fr/site/CERTFR ... I-273.html

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 05 sept. 2017 18:39

Une mise à jour de sécurité pour HPE Operations Orchestration a été publiée le 30/08/2017 :

https://h20564.www2.hpe.com/hpsc/doc/pu ... 03767en_us

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 28 sept. 2017 07:16

Une mise à jour de sécurité pour HPE Application Performance Management a été publiée le 25/09/2017 :

http://seclists.org/bugtraq/2017/Sep/31

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 05 oct. 2017 07:55

Une mise à jour de sécurité pour HPE IMC a été publiée le 03/10/2017 :

https://h20564.www2.hpe.com/hpsc/doc/pu ... 03777en_us

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 07 nov. 2017 09:48

Une mise à jour de sécurité pour HPE IMC a été publiée le 27/10/2017 :

https://support.hpe.com/hpsc/doc/public ... 03787en_us

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 12 déc. 2017 08:24

Une mise à jour intéressante qui est un peu passée inaperçue jusque là. Le 07/12/2017, HP a publié une mise à jour de sécurité pour une grande partie des drivers touchpad Synaptics.

Au total 460 modèles de laptops sont concernés par un keylogger intégré au driver.

Le bulletin HP avec l'ensemble des modèles vulnérables et les patchs :

https://support.hp.com/us-en/document/c05827409

La découverte de cette vulnérabilité par Michael Myng :

https://zwclose.github.io/HP-keylogger/

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 28 juin 2018 20:43

Une mise à jour de sécurité pour le système de management embarqué iLO a été publiée le 26/06/2018 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-315/

Avatar du membre
charles
Administrateur du site
Messages : 3006
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité HP / HPE

Message par charles » 07 août 2018 08:58

HP a publié le 01/08/2018 un correctif de sécurité pour 2 vulnérabilités critiques (score CVSS3 de 9.8 / 10) permettant une exécution de code arbitraire à distance, affectant plus de 200 modèles :

https://support.hp.com/us-en/document/c06097712

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »