solution Contentsolution Content

SUPPORT COMMUNICATION- BULLETIN DE SÉCURITÉ

Identifiant du document: c06051055

Version: 1

Mise à jour ROCA Secure Boot RSA Update HPSBPI03583 rev. 1: HP Trusted Platform Module (TPM) accessoire et certains HP Enterprise et les produits multifonction, certains HP PageWide imprimante et multifonctions avec TPM Standard

REMARQUE : Les informations de ce bulletin de sécurité doivent être suivies dès que possible.

Date de publication : 11-Jun-2018

Dernière mise à jour : 11-Jun-2018

Impact potentiel sur la sécurité :
Divulgation d'informations à distance

RÉSUMÉ DE VULNÉRABILITÉ
Une vulnérabilité de sécurité appelée "ROCA : Vulnérable jetons génération" a été identifiée avec les imprimantes équipées d'un TPM et les touches jetons générées par l'accessoire HP Trusted Platform Module (TPM). La vulnérabilité pourrait être exploitée à distance afin de permettre la divulgation d'informations.
Numéro de référence
CVE-2017-15361, PSR-2018-0069
VERSIONS DU LOGICIEL PRISES EN CHARGE* : SEULES les versions concernées sont répertoriées.
Reportez-vous à la section Résolution ci-dessous pour obtenir la liste des produits éventuellement concernés.
Remarque :
Toutes les versions imprimante avant des versions du micrologiciel répertoriées sont susceptibles d'être affectées.
ARRIÈRE-PLAN
Pour obtenir une version signée PGP de ce bulletin de sécurité, veuillez écrire à : hp-security-alert@hp.com
Mesures de base CVSS 3.0
Référence
Vecteur de base
Score de base
CVE-2017-15361
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
5.6
Les informations relatives au système CVSS sont documentées dans l'avis client HP : HPSN­2008­002.
RÉSOLUTION
HP propose des mises à jour du micrologiciel pour les imprimantes éventuellement concernées et répertoriées dans le tableau ci-dessous.
Remarque :
Le micrologiciel TPM est inclu uniquement avec le micrologiciel de l'imprimante FutureSmart 4.
Pour obtenir le micrologiciel mis à jour, rendez-vous à l'adresse www.hp.com, puis procédez comme suit :
  1. Cliquez sur Pilotes et logiciels.
  2. Cliquez sur Imprimer.
  3. Saisissez dans le champ de recherche le nom du produit en question répertorié dans le tableau ci-dessus.
  4. Cliquez sur Envoyer.
  5. Cliquez sur le produit en question.
  6. Sous le micrologiciel, sélectionnez la mise à jour de micrologiciel approprié, puis cliquez sur Télécharger.
Les clients ayant des imprimantes en cours d'exécution FutureSmart 3 peuvent mitigate risque pour la vulnérabilité identifié par l'intermédiaire de l'une des solutions de contournement méthodes répertoriées ci-dessous ou dans la mise à niveau son appareil pour le FutureSmart 4.
  1. Lors de la création d'un certificat via le serveur Web intégré de l'imprimante, sélectionnez Assurez-vous le certificat Exportable. Ceci n'utilisera pas fonctions de génération de certificat TPM. Instructions se trouvent dans le document : Installer, afficher et gérer des certificats pour assurer la sécurité des données dans le serveur HP de la Web intégré (EWS).
  2. Utilisez HP Security Manager pour générer et de gérer certificat demande. Instructions se trouvent dans la HP JetAdvantage gestion de certificat de sécurité Gestionnaire de périphériques (en anglais).
  3. Générer un nouveau certificat jetons en dehors du périphérique (par exemple par l'intermédiaire d'un Module de sécurité des matériels) et importer le certificat dans le périphérique. Il est possible que d'importer certificats à l'imprimante HP via le serveur Web intégré de l'imprimante. Instructions pour importer un certificat se trouvent dans le document : Installer, afficher et gérer des certificats pour assurer la sécurité des données dans le serveur HP de la Web intégré (EWS).
Remarque :
Pour les micrologiciels marqués d'un *, veuillez contacter l'Assistance HP pour obtenir la mise à jour du micrologiciel. Informations de contact HP peuvent être relevées en www.hp.com sous Contacter HP.
Nom du produit
Version(s) corrigée(s)
N° du SoftPaq
HP TPM (Trusted Platform Module)
F5S62A
* Repérez du micrologiciel pour imprimante dans le tableau ci-dessous
Imprimante HP LaserJet Enterprise M506
F2A70A, F2A71A
FS4 : 2406048_029640 (ou version plus récente)*
Imprimante HP LaserJet Managed M506
F2A67A
FS4 : 2406048_029640 (ou version plus récente)*
Imprimante HP Color LaserJet Enterprise M553
B5L26A
FS4 : 2406048_029643 (ou version plus récente)*
Imprimante HP Color LaserJet Managed série M553
B5L39A
FS4 : 2406048_029643 (ou version plus récente)*
Imprimante HP OfficeJet Enterprise Color X555
C2S11A, C2S11V, C2S12A, C2S12V, L1H45A
FS4 : 2406048_029642 (ou version plus récente)
Imprimante HP PageWide Enterprise Color 556
G1W46A, G1W46V, G1W47A, G1W47V
FS4 : 2406048_029637 (ou version plus récente)
Imprimante HP PageWide Managed Color série E55650
L3U44A
FS4 : 2406048_029637 (ou version plus récente)
Imprimante HP LaserJet Enterprise M605
E6B71A
FS4 : 2406048_029639 (ou version plus récente)*
Imprimante HP LaserJet Enterprise M606
E6B73A
FS4 : 2406048_029639 (ou version plus récente)*
Imprimante HP LaserJet Enterprise M607
K0Q14A, K0Q15A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP LaserJet Enterprise M608
K0Q17A, K0Q18A, K0Q19A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP LaserJet Enterprise M609
K0Q20A, K0Q21A, K0Q22A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP LaserJet Managed E60055
M0P33A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP LaserJet Managed E60065
M0P35A, M0P36A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP LaserJet Managed E60075
M0P39A, M0P40A
FS4 : 2406048_029638 (ou version plus récente)
Imprimante HP Color LaserJet Managed série M651
H0DC9A, L8Z07A
FS4 : 2406048_029632 (ou version plus récente)
Imprimante HP PageWide Enterprise Color 765
J7Z04A
FS4 : 2406048_029619 (ou version plus récente)
Imprimante HP PageWide Managed Color E75160
J7Z06A
FS4 : 2406048_029619 (ou version plus récente)
Imprimante HP LaserJet Enterprise M806
CZ244A, CZ245A
FS4 : 2406048_029646 (ou version plus récente)
Imprimante HP Color LaserJet Enterprise M855
A2W77A, A2W78A, A2W79A, D7P73A
FS4 : 2406048_029626 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise M527
F2A76A, F2A77A, F2A81A
FS4 : 2406048_029628 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise Flow M527
F2A78V
FS4 : 2406048_029628 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise Managed M527
F2A79A
FS4 : 2406048_029628 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise Managed Flow M527
F2A80A
FS4 : 2406048_029628 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Enterprise M577
B5L46A, B5L47A
FS4 : 2406048_029627 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Enterprise Flow M577
B5L48A, B5L54A
FS4 : 2406048_029627 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Managed série M577
B5L49A
FS4 : 2406048_029627 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Managed Flow série M577
B5L50A
FS4 : 2406048_029627 (ou version plus récente)
Imprimante multifonction HP OfficeJet Enterprise Color X585
B5L04A, B5L05A
FS4 : 2406048_029636 (ou version plus récente)
Imprimante multifonction HP OfficeJet Enterprise Color Flow X585
B5L06A, B5L07A
FS4 : 2406048_029636 (ou version plus récente)
Imprimante multifonction HP OfficeJet Managed Color X585
L3U40A, L3U41A
FS4 : 2406048_029636 (ou version plus récente)
Imprimante multifonction HP PageWide Enterprise Color 586
G1W39A, G1W39V, G1W40A, G1W40V
FS4 : 2406048_029624 (ou version plus récente)
Imprimante multifonction HP PageWide Enterprise Color Flow 586
G1W41A, G1W41V
FS4 : 2406048_029624 (ou version plus récente)
Imprimante multifonction HP PageWide Managed Color série E58650
L3U42A
FS4 : 2406048_029624 (ou version plus récente)
Imprimante multifonction HP PageWide Managed Color Flow série E58650
L3U43A
FS4 : 2406048_029624 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise M630
B3G85A, J7X28A, B3G84A
FS4 : 2406048_029631 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise Flow M630
P7Z47A, B3G86A
FS4 : 2406048_029631 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed M630
L3U61A
FS4 : 2406048_029631 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed Flow M630
L3U62A, P7Z48A
FS4 : 2406048_029631 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise M631
J8J64A, J8J63A, J8J65A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise M632
J8J70A, J8J71A, J8J72A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise M633
J8J76A, J8J78A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed E62555dn
J8J66A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed E62565hs
J8J73A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed Flow E62565h, z
J8J74A, J8J79A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed Flow E62575z
J8J80A
FS4 : 2406048_029629 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Enterprise M680
CZ248A, CZ249A
FS4 : 2406048_029633 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Enterprise Flow M680
CZ250A, CZ251A
FS4 : 2406048_029633 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Managed M680
L3U47A
FS4 : 2406048_029633 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Managed Flow M680
L3U48A
FS4 : 2406048_029633 (ou version plus récente)
Imprimante multifonction HP PageWide Enterprise Color 780
J7Z10A, J7Z09A
FS4 : 2406048_029621 (ou version plus récente)
Imprimante multifonction HP PageWide Enterprise Color 785
J7Z11A, J7Z12A
FS4 : 2406048_029621 (ou version plus récente)
Imprimante multifonction HP PageWide Managed Color Flow E77650
J7Z08A, J7Z14A
FS4 : 2406048_029621 (ou version plus récente)
Imprimante multifonction HP PageWide Managed Color Flow E77660
Z5G77A, J7Z03A, J7Z07A, J7Z05A
FS4 : 2406048_029621 (ou version plus récente)
Imprimante multifonction HP PageWide Managed Color E77650
J7Z13A, Z5G79A
FS4 : 2406048_029621 (ou version plus récente)
Imprimante multifonction HP LaserJet Enterprise Flow M830z
CF367A, D7P68A
FS4 : 2406048_029645 (ou version plus récente)
Imprimante multifonction HP LaserJet Managed Flow série M830
L3U65A
FS4 : 2406048_029645 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Enterprise Flow M880
A2W76A, A2W75A, D7P71A
FS4 : 2406048_029641 (ou version plus récente)
Imprimante multifonction HP Color LaserJet Managed série M880
L3U51A, L3U52A
FS4 : 2406048_029641 (ou version plus récente)
...
Correctifs de sécurité tiers : Les correctifs de sécurité tiers qui doivent être installés sur les systèmes exécutant des produits logiciels HP doivent être appliqués conformément à la politique de gestion des correctifs du client.
Assistance : Pour résoudre les problèmes relatifs à la mise en œuvre des recommandations fournies dans ce bulletin de sécurité, consultez le site http://www.hp.com/go/contacthp pour en savoir plus sur vos options d'assistance HP.
Rapport : Pour faire part d'une faille potentielle dans la sécurité d'un produit pris en charge par HP, envoyez un e-mail à l'adresse : hp-security-alert@hp.com.
Abonnement : Pour vous inscrire et recevoir les prochains bulletins de sécurité de HP par e-mail, rendez-vous sur https://h41369.www4.hp.com/alerts-signup.php?country=FR&language=F.
Archivage des bulletins de sécurité : Pour afficher les bulletins de sécurité publiés, recherchez "bulletin de sécurité" sur le site d'assistance HP.
Catégorie du produit logiciel : La catégorie du produit logiciel est représentée dans le titre par les deux caractères qui suivent HPSB.
PI
Impression et imagerie HP
HF
Matériel et micrologiciel HP
GN
Logiciel général HP
Il est fortement recommandé de chiffrer toute communication d'informations relatives à la sécurité à HP à l'aide de PGP, en particulier s'il s'agit d'informations liées aux vulnérabilités.
Pour obtenir la clé de sécurité-alerte PGP, veuillez envoyer un e-mail comme suit :
Objet : get key
Les procédures de gestion de systèmes et de sécurité doivent être consultées régulièrement pour garantir l'intégrité du système. HP améliore constamment les fonctions de sécurité des produits logiciels pour offrir des solutions à jour en termes de sécurité.

"HP diffuse largement ce bulletin de sécurité afin d'attirer l'attention des utilisateurs sur les produits HP concernés par les informations de sécurité contenues dans ce bulletin. HP recommande à tous les utilisateurs de déterminer l'applicabilité de ces informations selon leur situation et de prendre les mesures appropriées. HP ne garantit pas l'exactitude et l'exhaustivité de ces informations pour toutes les situations d'utilisateurs et, en conséquence, HP ne saurait être tenue responsable de tout dommage résultant de l'utilisation ou du non-respect des informations fournies dans ce bulletin. Dans les limites prévues par la loi, HP décline toute garantie, expresse ou implicite, dont les garanties de qualité marchande et d'adaptation à un objectif donné, un titre ou une contrefaçon."
HISTORIQUE DE RÉVISION : Version 1 : 8 juin 2018 Publication initiale

HP Inc. décline toute responsabilité en cas d’erreurs ou d’omissions de nature technique ou rédactionnelle dans le présent document. Les informations sont fournies "tel quel" sans aucune garantie. Dans les limites autorisées par la loi, HP, ses affiliés,sous-traitants ou fournisseurs ne sauraient être tenus responsables de tout dommage accidentel, spécial ou conséquent, dont les frais liés aux temps d'arrêt, à la perte de profits, de dommages liés à la fourniture de services ou de produits d'échange ou de dommages liés à des pertes de données ou une restauration logicielle. Les informations contenues dans le présent document peuvent être modifiées sans préavis. HP Inc. et les noms des produits HP référencés ici sont des marques déposées de HP Inc. aux États-Unis et dans d'autres pays. Tous les produits mentionnés dans le présent document peuvent être des marques et/ou des marques déposées de leurs sociétés respectives.