Компания HP устранила ряд уязвимостей в своих принтерах, включая RCE-баг - «Новости»
Edge для Android получит расширения с ПК-версии браузера - «Новости мира Интернет»
Edge для Android получит расширения с ПК-версии браузера - «Новости мира Интернет»
Reebok выпустила умное кольцо Smart Ring - «Новости мира Интернет»
Reebok выпустила умное кольцо Smart Ring - «Новости мира Интернет»
Paint научился менять стиль изображений с помощью ИИ - «Новости мира Интернет»
Paint научился менять стиль изображений с помощью ИИ - «Новости мира Интернет»
В 2ГИС добавили Линзы – персонализированные карты под разные задачи - «Новости мира Интернет»
В 2ГИС добавили Линзы – персонализированные карты под разные задачи - «Новости мира Интернет»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Новости мира Интернет » Новости » Компания HP устранила ряд уязвимостей в своих принтерах, включая RCE-баг - «Новости»

Инженеры компании HP сообщили об обнаружении ИБ-специалистами различных компаний нескольких критических уязвимостей в прошивках принтеров моделей LaserJet, PageWide, OfficeJet и ScanJet.


Наиболее опасный RCE-баг (CVE-2017-2750) был одновременно обнаружен специалистами компаний NTT Security и FoxGlove Security. Уязвимость затрагивает различные модели enterprise-принтеров HP. Полный список уязвимых девайсов можно найти здесь.


Специалисты FoxGlove Security рассказывают, что решили поискать уязвимости в enterprise-решениях HP, после того как компания объявила свои принтеры едва ли не неуязвимыми. Дело в том, что еще в 2015 году HP запустила линейку принтеров, предназначенных для бизнеса, которые якобы были защищены от кибератак гораздо лучше рядовых устройств. В 2016 году компания продолжила развивать эту идею и представила Managed Print Services, также призванные улучшить безопасность и защиту корпоративных клиентов.


Для исследования принтеров HP аналитики FoxGlove Security создали инструмент, который назвали PRET (Printer Exploitation Toolkit). Исходные коды инструмента были опубликованы еще в начале текущего года. Тулкит работает с устройствами HP, Brother, Lexmark, Dell, Samsung, Konica, OKI и Kyocer, и автоматически проводит локальные (USB и LAN) и удаленные (интернет) атаки на принтеры, эксплуатируя при этом известные уязвимости и используя стандартные векторы и методы атак.


В итоге PRET помог специалистам обнаружить сразу ряд проблем, среди которых были: возможность удаленной модификации PostScript (контента в распечатываемых документах); функция сброса к заводским настройкам, которая позволяет атакующему обнулить пароль администратора до дефолтного (а по умолчанию пароля нет вовсе); программная ошибка, из-за которой становится возможным извлечение образа прошивки устройства. Загрузить на устройство вредоносную прошивку не удалось, зато удалось добиться загрузки файлов DLL, посредством которых затем можно осуществить удаленное выполнение кода.


17 ноября 2017 года специалисты HP выпустили исправление для уязвимости CVE-2017-2750, и теперь администраторам рекомендуется как можно скорее установить обновления.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Инженеры компании HP сообщили об обнаружении ИБ-специалистами различных компаний нескольких критических уязвимостей в прошивках принтеров моделей LaserJet, PageWide, OfficeJet и ScanJet. Наиболее опасный RCE-баг (CVE-2017-2750) был одновременно обнаружен специалистами компаний NTT Security и FoxGlove Security. Уязвимость затрагивает различные модели enterprise-принтеров HP. Полный список уязвимых девайсов можно найти здесь. Специалисты FoxGlove Security рассказывают, что решили поискать уязвимости в enterprise-решениях HP, после того как компания объявила свои принтеры едва ли не неуязвимыми. Дело в том, что еще в 2015 году HP запустила линейку принтеров, предназначенных для бизнеса, которые якобы были защищены от кибератак гораздо лучше рядовых устройств. В 2016 году компания продолжила развивать эту идею и представила Managed Print Services, также призванные улучшить безопасность и защиту корпоративных клиентов. Для исследования принтеров HP аналитики FoxGlove Security создали инструмент, который назвали PRET (Printer Exploitation Toolkit). Исходные коды инструмента были опубликованы еще в начале текущего года. Тулкит работает с устройствами HP, Brother, Lexmark, Dell, Samsung, Konica, OKI и Kyocer, и автоматически проводит локальные (USB и LAN) и удаленные (интернет) атаки на принтеры, эксплуатируя при этом известные уязвимости и используя стандартные векторы и методы атак. В итоге PRET помог специалистам обнаружить сразу ряд проблем, среди которых были: возможность удаленной модификации PostScript (контента в распечатываемых документах); функция сброса к заводским настройкам, которая позволяет атакующему обнулить пароль администратора до дефолтного (а по умолчанию пароля нет вовсе); программная ошибка, из-за которой становится возможным извлечение образа прошивки устройства. Загрузить на устройство вредоносную прошивку не удалось, зато удалось добиться загрузки файлов DLL, посредством которых затем можно осуществить удаленное выполнение кода. 17 ноября 2017 года специалисты HP выпустили исправление для уязвимости CVE-2017-2750, и теперь администраторам рекомендуется как можно скорее установить обновления. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))