IT之家 10 月 24 日消息,科技媒体 bleepingcomputer 昨日(10 月 23 日)发布博文,报道称惠普针对其 Windows 1...
2025-10-24 0
IT之家 10 月 24 日消息,科技媒体 bleepingcomputer 昨日(10 月 23 日)发布博文,报道称惠普针对其 Windows 11 AI+ PC,紧急撤回了 HP OneAgent 软件更新。
IT之家注:该更新会错误删除部分企业登录 Microsoft Entra ID 所需的关键证书,导致设备与公司云环境断开连接,让用户无法正常登录。
该漏洞最初由安全公司 Patch My PC 的专家 Rudy Ooms 发现。他指出,问题源于惠普向其 AI PC 设备推送的一次静默后台更新(版本号 1.2.50.9581)。该更新会自动运行一个清理程序,其本意是清除旧版软件的残留文件,却因一个设计缺陷引发了严重后果。
据 Ooms 分析,问题出在该清理程序的一个脚本上。该脚本会粗暴地搜索并删除所有在其属性(如主题、颁发者或友好名称)中包含“1E”字符串的证书。
该脚本删除所有属性包含“1E”的证书
设备加入 Microsoft Entra ID 后,系统会颁发一个名为“MS-Organization-Access”的专用证书。不幸的是,部分用户的该证书恰好在唯一识别码(指纹)中包含了“1E”字符串,从而触发了惠普脚本的误删机制。
一旦该关键证书被删除,设备与 Entra ID 之间的信任关系便会立即中断,导致设备“掉出”云端管理,用户无法再使用其凭据登录。
Ooms 表示,理论上只有约 9.3% 的证书可能包含“1E”字符串,并且该问题仅限于接收到更新的惠普 AI PC,因此实际受影响的范围相对有限。不过,他也提醒,该脚本可能还误删了用于其他平台的合法证书。
针对此次事件,惠普官方已确认问题存在,并宣布已撤回该更新,不会有更多 AI PC 受到影响。公司在声明中表示,正在调查问题原因,并与受影响的客户紧密合作,提供缓解措施。
相关文章
IT之家 10 月 24 日消息,科技媒体 bleepingcomputer 昨日(10 月 23 日)发布博文,报道称惠普针对其 Windows 1...
2025-10-24 0
(文/观察者网 吕栋 编辑/张广凯) 10月23日晚间,红米正式推出年度旗舰——红米K90系列,搭载第五代骁龙8至尊版处理器和AI独显芯片D2,全系2...
2025-10-24 0
IT之家 10 月 24 日消息,据 @数码闲聊站 今日爆料,荣耀 GT2 系列和荣耀 500 系列暂定排期都是年底,开始入网备案了。另外,小屏机和小...
2025-10-24 1
您好:这款游戏可以开挂,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-10-24 4
今天一早,雷军在微博官宣:REDMI K90标准版12GB+512GB首销月直降300元,调价至2899元!卢伟冰也在个人微博上对降价做了详细解释。他...
2025-10-24 1
梦瑶 发自 凹非寺量子位 | 公众号 QbitAI王自如撑场,雷鸟上桌。刚刚,雷鸟发布了全球首个HDR10 AR眼镜——雷鸟Air 4,1599元起售...
2025-10-24 1
夸克不是塞进了个豆包,而是长成了大家期待DeepSeek长成的样子——与其说是夸克对话助手像阿里版豆包,不如说它更像中国版ChatGPT。...
2025-10-24 1
发表评论