HP PC BIOS Sicherheitsupdates (Feb. 2023)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Nachtrag von letzter Woche – der Hersteller HP hat am 21. Februar 2023 einen Sicherheitsartikel veröffentlicht, der BIOS-Updates für HP-Systeme thematisiert. Es wurden potenzielle Time-of-Check to Time-of-Use (TOCTOU)-Schwachstellen im BIOS bestimmter HP PC-Produkte identifiziert, die die Ausführung von beliebigem Code, Denial-of-Service und die Offenlegung von Informationen ermöglichen (siehe diesen CERT-Eintrag). Die vier Schwachstellen haben einen CVE v3.0 Wert von 7.8, die Details samt Hinweisen auf BIOS-Updates finden sich in diesem HP-Artikel. (via)


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit, Update abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

8 Antworten zu HP PC BIOS Sicherheitsupdates (Feb. 2023)

  1. Armin sagt:

    Hallo, es scheint leider dass die erforderliche BIOS Version (noch) nicht über die HP Connect Seite mittels Intune verteilt werden kann noch über die manuelle Suche innerhalb der HP Update Software angeboten wird. Derzeit muss man die Updates wohl noch manuell laden und einspielen… Oder weiß jemand etwas anderes ?

  2. Herr IngoW sagt:

    Danke für den Hinweis.
    Als Privat-User kann man das ja runterladen.
    Für Firmen wird's kompliziert.

    • Herr IngoW sagt:

      Habe grade nochmal nachgesehen, wurde schon am 25.01.2023 von Windows bei mir installiert.
      HP-ProBook

      • ibbsy sagt:

        Also, wenn es tatsächlich am 25. Januar (!) war, solltest du gleich nochmal nachsehen: das Release ist vom 22. Februar!

        Und überhaupt: 'n BIOS-Update über Windows Update. Echt jetzt?

        • Herr IngoW sagt:

          Ist beim HP-Pro-Book ein Treiber: "Firmware-Update" in dem Fall:
          "HP Inc. – Firmware – 1.12.0.0"
          Erfolgreich installiert am 25.01.2023
          Genauso werden ALLE Treiber bei diesem "HP-Pro-Book 455 G7" installiert.
          Es wird runtergeladen -> Neustart Direkt ins Bios des Laptop mit direktem Start des BIOS-Updates -> dann automatischer Neustart -> fertig.
          Ist ein HP-Pro-Book, nicht aus dem Laden um die Ecke.
          Das gibt's bei den gängigen Märkten wie MM und Co.
          Ist natürlich AMD Ryzen kein Intel.

          • ibbsy sagt:

            Okay, damit ist dein Gerät natürlich tatsächlich schon abgesichert! War halt durch das von dir genannte Datum vs. Datum im Artikel irritiert..

            Vergiß also den nachgelagerten Kommentar.
            Da hat wohl die Freischaltung durch Günter zudem die Reihenfolge verschoben..

            Schönen Abend noch!

      • ibbsy sagt:

        Jetzt habe ich mal nachgesehen:
        Vermutlich war das ein Update zu den Intel-Prozessoren. Die kamen im Januar.

        Hier mal ein Link zum Download von HP, mit automatischer Geräte-Erkennung usw.

        *ttps://support.hp.com/de-de/drivers/laptops
        (Sternchen durch "h" ersetzen)

        Das im Blog angesprochene Release ist aber vermutlich auch für dein Gerät noch nicht auf der Seite verfügbar, also mal notieren!

        Oder natürlich auf der von Günter verlinkten Seite direkt vom FTP-Server herunterladen..

  3. R.Lang sagt:

    Ich hätte mal eine Frage hier in die fachkundige Runde. Auf meinem HP Laptop zeigt mir der HP support Assistent auch ein BIOS Update an.Ich hätte vor ca. 2 Monaten schonmal versucht ein BIOS Update über den HP Support Assistent durchzuführen.Nur hat das leider nicht funktioniert.Daher meine Frage:Wie funktioniert das genau dieses BIOS Update zu installieren? Schonmal danke im voraus!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.