Bazı HP’nin en yeni “Next Gen AI PC” modellerinde (örneğin HP EliteBook X Flip G1i) yüklü olan HP OneAgent sürüm 1.2.50.9581 güncellemesi, cihazlarda önemli bir güvenlik riski oluşturuyor.
Bu sürümle birlikte gelen bir arka plan kaldırma script (cleanup script), sertifika deposundaki “1E” içeren tüm sertifikaları otomatik olarak silmeye yönelmiş durumda ve bu, hatalı bir şekilde MS‑Organization‑Access cert sertifikasını da silebiliyor. Bu sertifika silindiğinde cihazlar artık **Microsoft Entra ID’e bağlı (Entra Joined) ya da Microsoft Intune’ya kayıtlı (enrolled) durumda olmaktan çıkıyor.
Sorun
- HP OneAgent 1.2.50.9581 güncellemesi cihazlara OTA/arka plan) dağıtıldı.
- Güncelleme ile birlikte gelen SP161710 paketinde bir install.cmd script yer alıyor. Script amacı eski HP “1E Performance Assist” bileşenlerini kaldırmak; ancak kod, subject, issuer ya da friendly name içinde “1E” geçen tüm sertifikaları kaldıracak şekilde yazılmış.
- Ne var ki organizasyonlara ait “MS-Organization-Access” sertifikasının bir kısmı “1E” karakter dizisini içeriyordu. Skript bu nedenle yanlışlıkla bu sertifikayı da sildi.
- Sertifika silindiği anda cihazlar Entra ID bağlantısını kaybetti; kullanıcılar yalnızca yerel yönetici hesaplarıyla giriş yapabilir hale geldi. Cihazlar Intune kaydını da sürdüremedi.
Durum ve Etki
- HP sorunun farkına vardı ve ilgili güncelleme/softpaq çekildi ya da durduruldu.
- Etkilenen cihazlar, genellikle HP’nin Next Gen AI modelleri arasında yer alıyor (örneğin EliteBook X Flip G1i) ve script yalnızca bu cihazlarda gözlemlendi.
- Etkinin yaygınlığı şu an için tüm cihazlar için değil ancak bir kurum için cihazların Entra/Intune bağlantısının aniden kaybolması kritik olabilir.
Ne Yapmalı?
IT yöneticileri ve kurumlar için öneriler:
- HP OneAgent 1.2.50.9581 sürümünün cihazlarda bulunup bulunmadığını kontrol edin.
- Eğer yüklüyse ve cihaz Entra ID ya da Intune’dan çıkarıldıysa, sertifika durumunu, özellikle “MS-Organization-Access” sertifikasının bulunup bulunmadığını inceleyin.
- Etkilenen cihazlarda geri dönüş adımları uygulanmalı: yerel yönetici ile giriş, Intune kaydının temizlenmesi, cihazın yeniden Entra ID’ye katılması gibi.
- HP ile irtibat kurun ilgili güncelleme paketinin geri çekildiği ve çözüm sürecinin başlatıldığı aktarılmış durumda.
- Gelecekte benzer durumların önüne geçmek için sertifika silme skriptleri, OTA güncelleme politikaları ve cihaz yönetim süreçlerini gözden geçirmek fayda sağlayabilir.