Sürgős biztonsági frissítésre szorulnak a HP nyomtatói
A HP egyes nyomtatóinak és multifunkciós készülékeinek esetében sürgős biztonsági frissítésre van szükség. Egyebek mellett egy nyolc éve létező hibát is orvosolni kell.
Alexander Bolshev és Timo Hirvonen, az F-Secure biztonsági kutatói az év elején a HP nyomtatóit vették alaposabban szemügyre, és azt vizsgálták, hogy a készülékek tartalmaznak-e kibertámadások során kihasználható biztonsági réseket. A kutakodásuk nem volt hiábavaló, ugyanis több problémára is sikerült fényt deríteniük. Ezekről áprilisban számoltak be a HP illetékeseinek, akik rögtön megkezdték a további vizsgálatokat. Ekkor vált nyilvánvalóvá, hogy a feltárt sérülékenységek legalább 150 különféle típusú nyomtatót és multifunkciós berendezést veszélyeztetnek.
A HP november 1-jén két sebezhetőségre kiadta a javításokat, de csak az elmúlt napokban került nyilvánosságra a sérülékenységek „története”. Az egyik hiba (CVE-2021-39237) a fizikai portok kezelését érinti, és teljes körű hozzáférést biztosíthat a támadók számára, akik ezáltal bizalmas információkhoz is hozzáférést szerezhetnek. E hiba veszélyességét némileg csökkenti, hogy a kihasználásához a támadónak legalább egyszer fizikailag is hozzá kell tudnia férni a hibával sújtott készülékhez.
A HP által befoltozott, betűtípusok nem megfelelő kezelésével összefüggésbe hozható biztonsági rés már jóval aggasztóbb. Ez ugyanis távolról is kihasználhatóvá válhat, és puffertúlcsordulást idézhet elő, aminek következtében jogosulatlan távoli kódfuttatás kockázatával is számolni kell. A problémákat tetézi, hogy a percek alatt kihasználható sérülékenység féregszerű vírusterjesztést is lehetővé tesz, így teljes hálózatokra jelent veszélyt.
Prémium előfizetéssel!
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
-
Az Adobe hat sebezhetőséget orvosolt az InDesignban.
-
15 biztonsági javítással gyarapodott az Adobe FrameMaker.
-
Az SAP kiadta a júliusi biztonsági frissítéseit.
-
A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat