首页 > 业界 > 关键词  > 惠普最新资讯  > 正文

惠普发布打印机固件更新 修复CVE-2021-39238缓冲区溢出漏洞

2021-12-01 09:46 · 稿源: cnbeta

Bleeping Computer 报道称:惠普已证实旗下大批打印机型号易受到 CVSS 评级为 9.3 的“严重”缓冲区溢出漏洞,并且分配了 CVE-2021-39238 这个编号。惠普官方表示:“某些 HP LaserJet、LaserJet Managed、PageWide、PageWide Managed 产品,可能容易受到潜在的缓冲区溢出漏洞的影响”。

截图(来自:HP 官网)

据悉,当内存缓冲区被其难以应付的更多数据所淹没时,就会导致缓冲区溢出(buffer overflow / overrun)事件的发生。轻则引发故障或系统崩溃,重则会被攻击者利用来实现危险的越权操作。

如不清楚自己的打印机型号是否在列,还请移步至官网支持页面,以查看“受影响的产品列表”:

https://support.hp.com/us-en/document/ish_5000383-5000409-16

庆幸的是,惠普已经为所有可能存在漏洞的设备发布了固件更新,广大客户请移步至官网软件与驱动程序下载页(传送门),以查询对应的型号。

此外某些 FutureSmart 打印机可能存在多个可用的固件平台 —— 比如 FutureSmart 3(FS3)、FutureSmart 4(FS4)、或者 FutureSmart 5(FS5)—— 所以还请仔细甄别并选择合适的固件版本。

举报

  • 相关推荐
  • 大家在看
  • 比亚迪发布2023全年财报:净利润超300亿元 大涨80%

    快科技3月26日消息,今日晚间,比亚迪发布2023年财报。数据显示,2023年,比亚迪实现营业收入约6023.15亿元,同比增长42.04%,其中汽车、汽车相关产品及其他产品业务的收入约4834.53亿元,同比增长48.90%;手机部件、组装及其他产品业务的收入约1185.77亿元,同比增长20.00%。2023年,比亚迪实现归母净利润300.41亿元,同比增长80.72%;扣非净利润284.62亿元,同比增长82.01%。比亚迪拟向全体股东每10股派发现金红利30.96元,预计分红金额90.12亿元。交付方面,比亚迪2023年全年销售新能源汽车302.4万辆,同比增长62%,蝉联全球新能源?

  • 京东全球首发奔图M1 lite打印机 支付定金享立减200元优惠

    4月1日,奔图全新M1lite激光打印一体机在京东先人一步全球首发上线。奔图新品打印机集打印、复印、扫描多功能于一体,打印模板资源丰富,中文面板操作简单便捷,是居家打印的好帮手。针对打印机产品,京东也携手奔图面向部分新产品型号,带来了至高100元的以旧换新补贴,让用户可以更方便地换新打印机,感兴趣的消费者现在即可打开京东APP选购自己需要的打印机产品。

  • ELEGOO爱乐酷Saturn 4 Ultra ⼟星3D打印机入手体验

    如果说化妆品是女生乐趣的话,那么工业制造品就是男生的乐趣,包括数码产品、家电产品等等,比如一台新款电脑、新款手机、或者是一款新表、一辆新车,对于一个理工男来说,一台3D打印机就是难得的乐趣。由于自己是理工科,上学的时候就经常接触数控机床,对于3D打印机也是向往已久,以前一直觉得3D打印机离普通用户还很远,虽有想念但并无不可得的遗憾,直到最近又手了一台ELEGOO爱乐酷Saturn4Ultra⼟星彻底改变了我对光固化3D打印机的固有印象。网络上现在已经有非常多的模型素材可供选择,各种样式的模型真的应有尽有,可见3D打印机的门槛现在已经非常低了,如果说你对3D打印机也有兴趣,也想体验一下,那么这款ELEGOO爱乐酷Saturn4Ultra⼟星3D打印机很推荐入手。

  • 华为手环9今日开启预售 售价239元起

    华为手环9已于今天上午10:08正式开启预售,提供标准版和NFC版两种配置,价格分别为239元和279元。华为手环9以其出色的设计和功能,为用户带来了全新的体验。满电状态下,手环最长可使用14天,常规使用也有9天的续航能力,让用户无需频繁充电,享受更持久的使用体验。

  • 黑芝麻智能喜获ISO/SAE 21434:2021汽车网络安全流程认证

    4月3日,黑芝麻智能获得ISO/SAE21434:2021汽车网络安全流程认证证书,标志着黑芝麻智能已建立起符合ISO/SAE21434要求的网络安全产品开发流程体系,构筑起网络安全风险管控能力。4月3日,国际公认的测试、检验和认证机构SGS通标标准技术服务有限公司为黑芝麻智能颁发ISO/SAE21434:2021汽车网络安全流程认证证书,标志着黑芝麻智能已建立起符合ISO/SAE21434要求的网络安全产品开发流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全方面奠定了更为坚实的基础。黑芝麻智能将一如既往地重视产品安全,严格遵守网络安全、功能安全等国际安全标准体系,为合作伙伴提供更安全、更可靠的产品。

  • 抖音集团:2023年136人因触犯廉洁红线被辞退

    抖音集团发布了《2023年抖音集团反舞弊通报》称,2023年全年,抖音集团共查处舞弊类违规案件177起,其中136人因触犯廉洁红线被辞退,23人因涉嫌违法犯罪被移送司法机关处理。该6人因涉嫌违法犯罪,已被移送公安机关处理。该6人因涉嫌违法犯罪,已被移送公安机关处理。

  • 快手发布2023年ESG报告:平台共带动4022万个就业机会

    4 月 22 日,快手发布了《 2023 环境、社会及管治报告》(ESG报告),详细阐述了 2023 年快手在社会责任、环境保护、公司治理和员工发展等诸多议题上的价值创造。2023 年,快手不断升级ESG体系,深化ESG责任理念与经营战略的融合,推动公司和社会协同可持续发展。在践行社会责任方面,快手积极满足社会各界群体的就业与创业需求,平台共带动 4022 万个就业机会,同时多举措

  • 李飞飞主讲,斯坦福2024 CS231n开课,依旧座无虚席

    「这是自Karpathy和我2015年启动这门课程以来的第9个年头,这是人工智能和计算机视觉令人难以置信的十年!」知名AI科学家李飞飞的计算机视觉「神课」CS231n,又一次开课了。总共600多位学生报名,第一堂课的现场座无虚席:从2015年到如今,CS231n已经走到九个年头,也成为了一代计算机视觉专业学生心中的「必修课」:虽然课程代码不变,但可以猜到,2024年的课程相比2021年版本的课程有不少新增内容,这还要归因于视觉生成技术三年来的巨大飞跃。值得注意的是,在CS25课程中,除了基于自然语言处理的演讲内容之外,也覆盖了视觉Transformer的相关内容。

  • 紫钰装饰荣登“2023中国家装行业百强榜”

    由全国工商联家具装饰业商会联合中居新闻、新浪家居评选的“2023中国家装行业百强榜”活动,紫钰装饰凭借强大的综合实力、优秀的品质服务以及高度的用户认可度,荣膺“2023中国家装行业百强榜”,这是对紫钰装饰在行业内卓越地位和出色业绩的充分肯定。高度权威,公正评选,锋芒毕露实力领航 中国家装企业百强榜评选活动由全国工商联家具装饰业商会主办,中华全�

  • 润和软件成功举办2023-2024年openEuler技术委员会会议

    4月19日,由openEuler社区发起,江苏润和软件股份有限公司承办的2023-2024年openEuler技术委员会会议在南京圆满召开。润和软件董事长兼总裁周红卫代表承办方致辞,openEuler委员会执行总监、开放原子开源基金会TOC副主席熊伟,openEuler技术委员会主席胡欣蔚,润和软件高级副总裁钟毅,润和软件副总裁于萍及多位openEuler技术委员会委员齐聚一堂,围绕openEuler社区技术规划建设及openEuler未来发展方向开展深入研讨。润和软件亮相FOSSASIASummit2024展示openEuler创新方案未来,润和软件将持续深耕优势行业,结合自身在数据要素、人工智能等技术领域的核心优势,打造深度融合行业属性的应用级解决方案,释放科技开源所带来的澎湃创新力量,助力千行百业发展新质生产力。

今日大家都在搜的词: