Sürgős biztonsági frissítésre szorulnak a HP nyomtatói

​A HP egyes nyomtatóinak és multifunkciós készülékeinek esetében sürgős biztonsági frissítésre van szükség. Egyebek mellett egy nyolc éve létező hibát is orvosolni kell.
 

Alexander Bolshev és Timo Hirvonen, az F-Secure biztonsági kutatói az év elején a HP nyomtatóit vették alaposabban szemügyre, és azt vizsgálták, hogy a készülékek tartalmaznak-e kibertámadások során kihasználható biztonsági réseket. A kutakodásuk nem volt hiábavaló, ugyanis több problémára is sikerült fényt deríteniük. Ezekről áprilisban számoltak be a HP illetékeseinek, akik rögtön megkezdték a további vizsgálatokat. Ekkor vált nyilvánvalóvá, hogy a feltárt sérülékenységek legalább 150 különféle típusú nyomtatót és multifunkciós berendezést veszélyeztetnek.
 
A HP november 1-jén két sebezhetőségre kiadta a javításokat, de csak az elmúlt napokban került nyilvánosságra a sérülékenységek „története”. Az egyik hiba (CVE-2021-39237) a fizikai portok kezelését érinti, és teljes körű hozzáférést biztosíthat a támadók számára, akik ezáltal bizalmas információkhoz is hozzáférést szerezhetnek. E hiba veszélyességét némileg csökkenti, hogy a kihasználásához a támadónak legalább egyszer fizikailag is hozzá kell tudnia férni a hibával sújtott készülékhez.
 
A HP által befoltozott, betűtípusok nem megfelelő kezelésével összefüggésbe hozható biztonsági rés már jóval aggasztóbb. Ez ugyanis távolról is kihasználhatóvá válhat, és puffertúlcsordulást idézhet elő, aminek következtében jogosulatlan távoli kódfuttatás kockázatával is számolni kell. A problémákat tetézi, hogy a percek alatt kihasználható sérülékenység féregszerű vírusterjesztést is lehetővé tesz, így teljes hálózatokra jelent veszélyt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  2. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  3. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  4. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  5. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  6. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  7. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  8. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

  9. 4

    A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.

  10. 3

    Az ImageMagick egy biztonsági hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség