Firmware-Lücke in HP-Computern teilweise geschlossen

Die seit nunmehr als einem Jahr bekannten Sicherheitslücken in der Firmware einiger HP-Computer sind teilweise geschlossen worden. Betroffen sind Geräte, welche im geschäftlichen Bereich benutzt werden.

Im August erschienen Sicherheitspatches welche die Lücken

CVE-2022-31644, CVE-2022-31645, CVE-2022-31646, sowie CVE-2022-31640 und CVE-2022-31641 abdichten.

Allerdings sind diese Patches nicht für alle Geräte verfügbar, einige Desktop-PCs (OnePro, ProDesk) und Workstations (Z-Reihe) bleiben vorerst noch angreifbar.

Es ist noch unklar, wann die restlichen Patches erscheinen werden.