HP OMEN Gaming Hub

Продукт
Разработчики: HP Inc.
Дата последнего релиза: 2021/09/15
Отрасли: Электротехника и микроэлектроника
Технологии: Офисная техника

Основная статья: Игровые компьютеры

2021: Обнаружение уязвимости, позволяющей вызвать состояние отказа в обслуживании

Миллионы портативных и настольных игровых компьютеров HP OMEN подвержены риску кибератак из-за опасной уязвимости (CVE-2021-3437). Эксплуатация проблемы позволяет злоумышленникам вызвать состояние отказа в обслуживании или повысить привилегии на системе и отключить защитные решения. Об этом стало известно 15 сентября 2021 года.

Ноутбук HP Omen 15-ek1017ur 15.6 "

Проблема содержится в драйвере, используемом программным обеспечением OMEN Gaming Hub. ПО предустановлено на всех настольных компьютерах и ноутбуках HP OMEN. Уязвимость связана с решением HP использовать уязвимый код, частично скопированный из WinRing0.sys (драйвера с открытым исходным кодом), для создания драйвера HpPortIox64.sys, который программное обеспечение OMEN Gaming Hub использует для чтения и записи памяти ядра, конфигураций PCI, портов ввода и вывода и моделезависимых регистров (Model-specific register).

Уязвимость затрагивает версии HP OMEN Gaming Hub до 11.6.3.0 и версии HP OMEN Gaming Hub SDK Package до 1.0.44. Проблема затрагивает игровые ноутбуки OMEN и HP Pavilion, а также настольные игровые системы HP ENVY, HP Pavilion и OMEN.

OMEN Gaming Hub можно использовать для улучшения игрового процесса за счет разгона, оптимизации системных настроек для различных игровых профилей, регулировки освещения игровых устройств и аксессуаров и пр. Учитывая, что программное обеспечение также можно загрузить из Microsoft Store и установить на любой компьютер под управлением Windows 10 с периферийными аксессуарами, продаваемыми под брендом HP OMEN, проблема затрагивает миллионы компьютеров по всему миру.

Повысив привилегии до уровня SYSTEM на устройствах HP OMEN, злоумышленники могут легко отключить защитные решения безопасности, перезаписать системные компоненты вредоносными данными, повредить базовую операционную систему или выполнить любые другие вредоносные действия по своему выбору.

Компания HP выпустила исправления для этой уязвимости[1].

Примечания



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ЭЛАР (Электронный архив, НПО Опыт) (152)
  Konica Minolta Business Solutions Russia (Коника Минолта Бизнес Сольюшнз Раша) (40)
  Техноэволаб (ранее Xerox СНГ) (40)
  X-Com (Икс ком) (39)
  Кортис (36)
  Другие (305)

  ЭЛАР (Электронный архив, НПО Опыт) (18)
  Кортис (14)
  X-Com (Икс ком) (14)
  Konica Minolta Business Solutions Russia (Коника Минолта Бизнес Сольюшнз Раша) (11)
  Техноэволаб (ранее Xerox СНГ) (8)
  Другие (42)

  ЭЛАР (Электронный архив, НПО Опыт) (17)
  Кортис (8)
  X-Com (Икс ком) (6)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (4)
  Softline (Софтлайн) (4)
  Другие (20)

  ЭЛАР (Электронный архив, НПО Опыт) (25)
  Softline (Софтлайн) (3)
  X-Com (Икс ком) (3)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (3)
  АТОЛ (2)
  Другие (8)

  ЭЛАР (Электронный архив, НПО Опыт) (7)
  X-Com (Икс ком) (3)
  АТОЛ (2)
  Softline (Софтлайн) (2)
  Мигалка (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ПроСофт-ПК (1, 158)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 158)
  Xerox (33, 108)
  Konica Minolta (Коника Минолта) (13, 48)
  Lenovo (21, 27)
  Другие (891, 234)

  ПроСофт-ПК (1, 20)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 20)
  Xerox (9, 13)
  Konica Minolta (Коника Минолта) (5, 12)
  Lenovo (4, 8)
  Другие (35, 42)

  ЭЛАР (Электронный архив, НПО Опыт) (1, 18)
  ПроСофт-ПК (1, 18)
  Pantum (3, 5)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (2, 4)
  Lenovo (4, 3)
  Другие (20, 21)

  ЭЛАР (Электронный архив, НПО Опыт) (1, 25)
  ПроСофт-ПК (1, 25)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (4, 4)
  АТОЛ (2, 2)
  HP Inc. (2, 1)
  Другие (11, 9)

  ЭЛАР (Электронный архив, НПО Опыт) (1, 7)
  ПроСофт-ПК (1, 7)
  АТОЛ (1, 2)
  Acer (1, 1)
  Inferit (Инферит) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ЭларСКАН - 158 (158, 0)
  Xerox Versant Полноцветные ЦПМ - 51 (51, 0)
  Konica Minolta AccurioPress C-серия - 24 (24, 0)
  YSoft SafeQ - 17 (17, 0)
  Pantum M-серия МФУ - 17 (17, 0)
  Другие 306

  ЭларСКАН - 20 (20, 0)
  Konica Minolta AccurioPress C-серия - 7 (7, 0)
  Pantum M-серия МФУ - 5 (5, 0)
  YSoft SafeQ - 4 (4, 0)
  Xerox Versant Полноцветные ЦПМ - 4 (4, 0)
  Другие 55

  ЭларСКАН - 18 (18, 0)
  Pantum BM-серия МФУ - 3 (3, 0)
  CSI K Касса самообслуживания - 3 (3, 0)
  Pantum M-серия МФУ - 2 (2, 0)
  HP EliteDesk Десктопы и моноблоки - 2 (2, 0)
  Другие 22

  ЭларСКАН - 25 (25, 0)
  CSI K Касса самообслуживания - 3 (3, 0)
  ICL: Многофункциональные мобильные посты медсестер (Смарт-тележки) - 1 (1, 0)
  HP LaserJet Pro M-серия МФУ и принтеры - 1 (1, 0)
  3Logic Group: Гравитон М-серия Моноблоки - 1 (1, 0)
  Другие 10

  ЭларСКАН - 7 (7, 0)
  АТОЛ Онлайн-кассы - 2 (2, 0)
  Инферит Micro Компьютеры - 1 (1, 0)
  Другие 0