Categorias: Sem categoria

Grave vulnerabilidade encontrada em 150 impressoras HP LaserJet e PageWide

A empresa de segurança F-Secure descobriu uma vulnerabilidade crítica CVE-2021-39238 que afeta mais de 150 impressoras e multifuncionais HP LaserJet, LaserJet Managed, PageWide e PageWide Managed. De acordo com os dados disponíveis, o fabricante corrigiu o problema com a próxima atualização de firmware, que foi lançada em 1º de novembro de 2021.

Fonte da imagem: Wang Xuefei / Pixabay

A vulnerabilidade mencionada permite um estouro da área de transferência no gerenciador de fontes, enviando um documento PDF especialmente projetado para impressão a fim de executar o código no nível do firmware. Este tipo de ataque pode ser realizado em dispositivos locais ou impressoras de rede.

Após um ataque bem-sucedido, uma impressora comprometida pode ser usada para lançar ataques na rede local, farejar o tráfego ou organizar um ponto de presença oculto na rede local da vítima. A vulnerabilidade também pode ser usada por cibercriminosos para criar botnets ou como parte de uma campanha maliciosa em conjunto com malware que verifica os sistemas em busca de vulnerabilidades.

Para se proteger contra ataques a impressoras, os especialistas recomendam colocar os dispositivos de rede em VLANs separadas, limitando o estabelecimento de conexões de saída de impressoras pelo firewall. Também é recomendável usar um servidor de impressão intermediário separado em vez de acessar diretamente a impressora das estações de trabalho dos usuários.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

5 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

5 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

5 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

6 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

6 horas atrás