Sürgős biztonsági frissítésre szorulnak a HP nyomtatói

​A HP egyes nyomtatóinak és multifunkciós készülékeinek esetében sürgős biztonsági frissítésre van szükség. Egyebek mellett egy nyolc éve létező hibát is orvosolni kell.
 

Alexander Bolshev és Timo Hirvonen, az F-Secure biztonsági kutatói az év elején a HP nyomtatóit vették alaposabban szemügyre, és azt vizsgálták, hogy a készülékek tartalmaznak-e kibertámadások során kihasználható biztonsági réseket. A kutakodásuk nem volt hiábavaló, ugyanis több problémára is sikerült fényt deríteniük. Ezekről áprilisban számoltak be a HP illetékeseinek, akik rögtön megkezdték a további vizsgálatokat. Ekkor vált nyilvánvalóvá, hogy a feltárt sérülékenységek legalább 150 különféle típusú nyomtatót és multifunkciós berendezést veszélyeztetnek.
 
A HP november 1-jén két sebezhetőségre kiadta a javításokat, de csak az elmúlt napokban került nyilvánosságra a sérülékenységek „története”. Az egyik hiba (CVE-2021-39237) a fizikai portok kezelését érinti, és teljes körű hozzáférést biztosíthat a támadók számára, akik ezáltal bizalmas információkhoz is hozzáférést szerezhetnek. E hiba veszélyességét némileg csökkenti, hogy a kihasználásához a támadónak legalább egyszer fizikailag is hozzá kell tudnia férni a hibával sújtott készülékhez.
 
A HP által befoltozott, betűtípusok nem megfelelő kezelésével összefüggésbe hozható biztonsági rés már jóval aggasztóbb. Ez ugyanis távolról is kihasználhatóvá válhat, és puffertúlcsordulást idézhet elő, aminek következtében jogosulatlan távoli kódfuttatás kockázatával is számolni kell. A problémákat tetézi, hogy a percek alatt kihasználható sérülékenység féregszerű vírusterjesztést is lehetővé tesz, így teljes hálózatokra jelent veszélyt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  4. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  5. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  6. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  7. 4

    A Zoomhoz négy biztonsági javítás készült.

  8. 4

    A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.

  9. 4

    Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.

  10. 4

    Az SAP kiadta az augusztusi biztonsági frissítéseit.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség