Categorias: Sem categoria

Grave vulnerabilidade encontrada em 150 impressoras HP LaserJet e PageWide

A empresa de segurança F-Secure descobriu uma vulnerabilidade crítica CVE-2021-39238 que afeta mais de 150 impressoras e multifuncionais HP LaserJet, LaserJet Managed, PageWide e PageWide Managed. De acordo com os dados disponíveis, o fabricante corrigiu o problema com a próxima atualização de firmware, que foi lançada em 1º de novembro de 2021.

Fonte da imagem: Wang Xuefei / Pixabay

A vulnerabilidade mencionada permite um estouro da área de transferência no gerenciador de fontes, enviando um documento PDF especialmente projetado para impressão a fim de executar o código no nível do firmware. Este tipo de ataque pode ser realizado em dispositivos locais ou impressoras de rede.

Após um ataque bem-sucedido, uma impressora comprometida pode ser usada para lançar ataques na rede local, farejar o tráfego ou organizar um ponto de presença oculto na rede local da vítima. A vulnerabilidade também pode ser usada por cibercriminosos para criar botnets ou como parte de uma campanha maliciosa em conjunto com malware que verifica os sistemas em busca de vulnerabilidades.

Para se proteger contra ataques a impressoras, os especialistas recomendam colocar os dispositivos de rede em VLANs separadas, limitando o estabelecimento de conexões de saída de impressoras pelo firewall. Também é recomendável usar um servidor de impressão intermediário separado em vez de acessar diretamente a impressora das estações de trabalho dos usuários.

avalanche

Postagens recentes

O SoftBank concluiu um investimento recorde de US$ 40 bilhões na OpenAI e se tornou um dos maiores acionistas.

A holding japonesa SoftBank Group Corp. anunciou na quarta-feira, 31 de dezembro, que cumpriu integralmente…

21 minutos atrás

Prevê-se que as remessas globais de laptops caiam 5,4% no próximo ano, e isso não é tudo.

Anteriormente, os analistas da TrendForce previam que as remessas de notebooks cairiam 2,4%, para 178,5…

21 minutos atrás

A Riot Games divulgou um trailer anunciando a data de lançamento do jogo de luta League of Legends, 2XKO.

Os desenvolvedores do estúdio americano Riot Games revelaram prematuramente a data de lançamento da versão…

31 minutos atrás

As autoridades chinesas acusaram os Países Baixos de inação em relação à situação dos Nexperia apreendidos.

Um dos escândalos mais memoráveis ​​do ano passado na indústria de semicondutores foi a tomada…

2 horas atrás

Elon Musk adquiriu um terceiro edifício para o projeto Colossus de sua startup de IA, a xAI.

Elon Musk, conhecido por suas ambições nada modestas, está demonstrando-as no setor de IA, desenvolvendo…

2 horas atrás

A ByteDance planeja investir US$ 14 bilhões em chips da Nvidia em 2026.

O último trimestre foi marcado por uma mudança significativa na política de controle de exportações…

3 horas atrás