Sürgős biztonsági frissítésre szorulnak a HP nyomtatói

​A HP egyes nyomtatóinak és multifunkciós készülékeinek esetében sürgős biztonsági frissítésre van szükség. Egyebek mellett egy nyolc éve létező hibát is orvosolni kell.
 

Alexander Bolshev és Timo Hirvonen, az F-Secure biztonsági kutatói az év elején a HP nyomtatóit vették alaposabban szemügyre, és azt vizsgálták, hogy a készülékek tartalmaznak-e kibertámadások során kihasználható biztonsági réseket. A kutakodásuk nem volt hiábavaló, ugyanis több problémára is sikerült fényt deríteniük. Ezekről áprilisban számoltak be a HP illetékeseinek, akik rögtön megkezdték a további vizsgálatokat. Ekkor vált nyilvánvalóvá, hogy a feltárt sérülékenységek legalább 150 különféle típusú nyomtatót és multifunkciós berendezést veszélyeztetnek.
 
A HP november 1-jén két sebezhetőségre kiadta a javításokat, de csak az elmúlt napokban került nyilvánosságra a sérülékenységek „története”. Az egyik hiba (CVE-2021-39237) a fizikai portok kezelését érinti, és teljes körű hozzáférést biztosíthat a támadók számára, akik ezáltal bizalmas információkhoz is hozzáférést szerezhetnek. E hiba veszélyességét némileg csökkenti, hogy a kihasználásához a támadónak legalább egyszer fizikailag is hozzá kell tudnia férni a hibával sújtott készülékhez.
 
A HP által befoltozott, betűtípusok nem megfelelő kezelésével összefüggésbe hozható biztonsági rés már jóval aggasztóbb. Ez ugyanis távolról is kihasználhatóvá válhat, és puffertúlcsordulást idézhet elő, aminek következtében jogosulatlan távoli kódfuttatás kockázatával is számolni kell. A problémákat tetézi, hogy a percek alatt kihasználható sérülékenység féregszerű vírusterjesztést is lehetővé tesz, így teljes hálózatokra jelent veszélyt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  2. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  3. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  4. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  5. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  6. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  7. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  8. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  9. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  10. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség