Sürgős biztonsági frissítésre szorulnak a HP nyomtatói
A HP egyes nyomtatóinak és multifunkciós készülékeinek esetében sürgős biztonsági frissítésre van szükség. Egyebek mellett egy nyolc éve létező hibát is orvosolni kell.
Alexander Bolshev és Timo Hirvonen, az F-Secure biztonsági kutatói az év elején a HP nyomtatóit vették alaposabban szemügyre, és azt vizsgálták, hogy a készülékek tartalmaznak-e kibertámadások során kihasználható biztonsági réseket. A kutakodásuk nem volt hiábavaló, ugyanis több problémára is sikerült fényt deríteniük. Ezekről áprilisban számoltak be a HP illetékeseinek, akik rögtön megkezdték a további vizsgálatokat. Ekkor vált nyilvánvalóvá, hogy a feltárt sérülékenységek legalább 150 különféle típusú nyomtatót és multifunkciós berendezést veszélyeztetnek.
A HP november 1-jén két sebezhetőségre kiadta a javításokat, de csak az elmúlt napokban került nyilvánosságra a sérülékenységek „története”. Az egyik hiba (CVE-2021-39237) a fizikai portok kezelését érinti, és teljes körű hozzáférést biztosíthat a támadók számára, akik ezáltal bizalmas információkhoz is hozzáférést szerezhetnek. E hiba veszélyességét némileg csökkenti, hogy a kihasználásához a támadónak legalább egyszer fizikailag is hozzá kell tudnia férni a hibával sújtott készülékhez.
A HP által befoltozott, betűtípusok nem megfelelő kezelésével összefüggésbe hozható biztonsági rés már jóval aggasztóbb. Ez ugyanis távolról is kihasználhatóvá válhat, és puffertúlcsordulást idézhet elő, aminek következtében jogosulatlan távoli kódfuttatás kockázatával is számolni kell. A problémákat tetézi, hogy a percek alatt kihasználható sérülékenység féregszerű vírusterjesztést is lehetővé tesz, így teljes hálózatokra jelent veszélyt.
Prémium előfizetéssel!
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
-
Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.
-
A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.
-
A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.
-
A Xen egy biztonsági hiba miatt kapott frissítést.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











