Η Microsoft επιβεβαιώνει ότι το HP Smart Auto-Install της Windows ‘HP είναι ευάλωτη στην εκτέλεση κώδικα
Προς τα τέλη του περασμένου μήνα, οι χρήστες στο διαδίκτυο άρχισαν να παραπονιούνται για το πώς το σύστημά τους εγκαθιστούσε αυτόματα την εφαρμογή Smart της HP για εκτυπωτές, ακόμη και όταν δεν υπήρχε εκτυπωτής στον υπολογιστή τους. Καθώς το ζήτημα ήταν αρκετά διαδεδομένο, αμέσως μετά το αναγνώρισε και η Microsoft, επιβεβαιώνοντας ό
τι
επηρεάστηκαν σχεδόν όλες οι εκδόσεις των Windows.
Δεδομένου ότι ήταν η εφαρμογή της HP
που
εγκαταστάθηκε, η αρχική εντύπωση από πολλούς ανθρώπους θα ήταν πιθανότατα ότι κατά κάποιο τρόπο η εταιρεία μπορεί να ευθύνεται για αυτό το σφάλμα. Ωστόσο, μετά από περαιτέρω έρευνα, η Microsoft επιβεβαίωσε ότι αυτό δεν συνέβαινε και το πρόβλημα δεν οφείλεται σε καμία ενημέρωση σχετικά με το τέλος της HP.
Μιάμιση εβδομάδα αργότερα, η Microsoft εξέδωσε μια επιδιόρθωση για το πρόβλημα με τη μορφή ενός εργαλείου που θα επέλυε τα ζητήματα μεταδεδομένων που προφανώς ήταν πίσω από το πρόβλημα. Η Microsoft δήλωσε ότι η εκτέλεση του βοηθητικού προγράμματος θα επαναφέρει τα σωστά μεταδεδομένα του εκτυπωτή (ονόματα, εικονίδια και άλλα), θα καταργήσει τον λανθασμένο εκτυπωτή HP LaserJet M101-M106 και θα απεγκαταστήσει την εφαρμογή HP Smart (εάν υπάρχουν λανθασμένα μεταδεδομένα).
Η Microsoft εξηγεί με τα λόγια της τον σκοπό του εργαλείου:
Αυτό το εργαλείο προορίζεται να βοηθήσει τους χρήστες και τους διαχειριστές να αντιμετωπίσουν το γνωστό πρόβλημα: Τα ονόματα και τα εικονίδια των εκτυπωτών ενδέχεται να αλλάξουν και η εφαρμογή HP Smart να εγκαθίσταται αυτόματα (Δείτε Σχετικούς συνδέσμους για περισσότερες πληροφορίες σχετικά με αυτό το ζήτημα)
- Αυτό το εργαλείο θα ελέγξει τις πληροφορίες του εκτυπωτή σας. Θα επαναφέρει οποιεσδήποτε πληροφορίες και εικονίδια μοντέλου που έχετε λάβει προηγουμένως και θα αφαιρέσει πληροφορίες μοντέλου “HP LaserJet M101-M106”, εικονίδια και συσχετίσεις εφαρμογών από εκτυπωτές που δεν ταιριάζουν με αυτό το όνομα και το μοντέλο.
- Αυτό το εργαλείο θα απεγκαταστήσει την εφαρμογή HP Smart εάν βρέθηκαν λανθασμένα μεταδεδομένα, δεν υπάρχουν εγκατεστημένοι εκτυπωτές HP ή προγράμματα οδήγησης εκτυπωτή HP και η εφαρμογή εγκαταστάθηκε μετά τις 25 Νοεμβρίου 2023.
Μια ενημερωμένη έκδοση του εργαλείου έχει πλέον ανέβει αθόρυβα από τη Microsoft. Μπορείτε να κατεβάσετε την ενημερωμένη έκδοση του αντιμετώπισης προβλημάτων από το
Κέντρο λήψης της Microsoft
:
-
συστήματα x86
: PrintMetadataTroubleshooterX86.exe -
συστήματα x64
: PrintMetadataTroubleshooterX64.exe -
Συστήματα ARM32
: PrintMetadataTroubleshooterArm32.exe -
Συστήματα ARM64
: PrintMetadataTroubleshooterArm64.exe
Εάν το σύστημά σας επηρεάζεται, κατεβάστε το αρχείο που ταιριάζει με την αρχιτεκτονική σας και εκτελέστε το ως Διαχειριστής. Η Microsoft συνιστά την εκτέλεση του εργαλείου αντιμετώπισης προβλημάτων χρησιμοποιώντας την αυξημένη γραμμή εντολών:
- Κάντε κλικ στο Start, πληκτρολογήστε
cmd
κάντε δεξί κλικ
Γραμμή εντολών
και μετά επιλέξτε
Εκτέλεση ως Διαχειριστής
.- Στην ανοιχτή γραμμή εντολών, πληκτρολογήστε
cd/d”[
path_to_downloaded_to
ol
]”
και μετά πατήστε Enter.- Πληκτρολογήστε το όνομα του κατάλληλου αρχείου για τη συσκευή σας από την παρακάτω λίστα (για παράδειγμα PrintMetadataTroubleshooterX86.exe) και, στη συνέχεια, πατήστε Enter.
Τα επηρεαζόμενα συστήματα θα επιστρέψουν το
μήνυμα
“Η αντιμετώπιση προβλημάτων ολοκληρώθηκε με επιτυχία”.
Εκσυγχρονίζω
: Πριν από μερικές ημέρες, δημοσιεύσαμε αυτήν την ιστορία, καθώς η Microsoft είχε ενημερώσει το εργαλείο αντιμετώπισης προβλημάτων μεταδεδομένων του εκτυπωτή. Η ενημέρωση δημοσιεύτηκε στις 5 Ιανουαρίου 2024.
Ωστόσο, το changelog που υποδεικνύει τι άλλαξε δεν αναρτήθηκε αργότερα (9 Ιανουαρίου), όταν η εταιρεία προώθησε τις πρώτες ενημερώσεις των Windows 10 και 11 Patch Tuesday του 2024 υπό KB5034122 και
KB5034123
αντίστοιχα.
Σύμφωνα με τη Microsoft, το εργαλείο ενημερώθηκε για να αντιμετωπίσει μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) που έχει εντοπιστεί με το αναγνωριστικό “CVE-2024-21325”. Το πλήρες αρχείο καταγραφής αλλαγών δίνεται παρακάτω:
9 Ιανουαρίου 2024
- Προστέθηκαν πληροφορίες σχετικά με αυτό το εργαλείο που απευθύνεται στο CVE-2024-21325
- Ενημερώθηκαν οι λίστες αρχείων
Μπορείτε να βρείτε περισσότερες λεπτομέρειες σχετικά με την επίσημη σελίδα υποστήριξης κάτω
KB5034510
.
VIA:
NeoWin.net
_story.jpg?v=1704947017)
