Компания HP устранила ряд уязвимостей в своих принтерах, включая RCE-баг - «Новости»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Яндекс представил ИИ-архитектуру TabM для работы с табличными данными - «Новости мира Интернет»
Microsoft вернула удобный перенос данных между ПК в Windows 11 - «Новости мира Интернет»
Microsoft вернула удобный перенос данных между ПК в Windows 11 - «Новости мира Интернет»
Инженер создал чехол для iPhone, который превращает Lightning в USB-C - «Новости мира Интернет»
Инженер создал чехол для iPhone, который превращает Lightning в USB-C - «Новости мира Интернет»
Figma открыла доступ к генеративному ИИ для создания интерфейсов без кода - «Новости мира Интернет»
Figma открыла доступ к генеративному ИИ для создания интерфейсов без кода - «Новости мира Интернет»
Microsoft открыла регистрацию на бесплатный год обновлений безопасности для Windows 10 - «Новости сети»
Microsoft открыла регистрацию на бесплатный год обновлений безопасности для Windows 10 - «Новости сети»
Их заменил ИИ: ведущие технологические компании уволили более 100 000 специалистов с начала года - «Новости сети»
Их заменил ИИ: ведущие технологические компании уволили более 100 000 специалистов с начала года - «Новости сети»
«Парадокс успеха»: глава Microsoft попытался успокоить сотрудников после новой волны увольнений - «Новости сети»
«Парадокс успеха»: глава Microsoft попытался успокоить сотрудников после новой волны увольнений - «Новости сети»
Intel пригрозила бросить освоение передового техпроцесса 14A, если на него не найдётся заказчиков - «Новости сети»
Intel пригрозила бросить освоение передового техпроцесса 14A, если на него не найдётся заказчиков - «Новости сети»
Анонсированы смартфоны Realme 15 и 15 Pro с улучшенными камерами и чипами Snapdragon 7 Gen 4 и Dimensity 7300+ - «Новости сети»
Анонсированы смартфоны Realme 15 и 15 Pro с улучшенными камерами и чипами Snapdragon 7 Gen 4 и Dimensity 7300+ - «Новости сети»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новости мира Интернет » Новости » Компания HP устранила ряд уязвимостей в своих принтерах, включая RCE-баг - «Новости»

Инженеры компании HP сообщили об обнаружении ИБ-специалистами различных компаний нескольких критических уязвимостей в прошивках принтеров моделей LaserJet, PageWide, OfficeJet и ScanJet.


Наиболее опасный RCE-баг (CVE-2017-2750) был одновременно обнаружен специалистами компаний NTT Security и FoxGlove Security. Уязвимость затрагивает различные модели enterprise-принтеров HP. Полный список уязвимых девайсов можно найти здесь.


Специалисты FoxGlove Security рассказывают, что решили поискать уязвимости в enterprise-решениях HP, после того как компания объявила свои принтеры едва ли не неуязвимыми. Дело в том, что еще в 2015 году HP запустила линейку принтеров, предназначенных для бизнеса, которые якобы были защищены от кибератак гораздо лучше рядовых устройств. В 2016 году компания продолжила развивать эту идею и представила Managed Print Services, также призванные улучшить безопасность и защиту корпоративных клиентов.


Для исследования принтеров HP аналитики FoxGlove Security создали инструмент, который назвали PRET (Printer Exploitation Toolkit). Исходные коды инструмента были опубликованы еще в начале текущего года. Тулкит работает с устройствами HP, Brother, Lexmark, Dell, Samsung, Konica, OKI и Kyocer, и автоматически проводит локальные (USB и LAN) и удаленные (интернет) атаки на принтеры, эксплуатируя при этом известные уязвимости и используя стандартные векторы и методы атак.


В итоге PRET помог специалистам обнаружить сразу ряд проблем, среди которых были: возможность удаленной модификации PostScript (контента в распечатываемых документах); функция сброса к заводским настройкам, которая позволяет атакующему обнулить пароль администратора до дефолтного (а по умолчанию пароля нет вовсе); программная ошибка, из-за которой становится возможным извлечение образа прошивки устройства. Загрузить на устройство вредоносную прошивку не удалось, зато удалось добиться загрузки файлов DLL, посредством которых затем можно осуществить удаленное выполнение кода.


17 ноября 2017 года специалисты HP выпустили исправление для уязвимости CVE-2017-2750, и теперь администраторам рекомендуется как можно скорее установить обновления.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Инженеры компании HP сообщили об обнаружении ИБ-специалистами различных компаний нескольких критических уязвимостей в прошивках принтеров моделей LaserJet, PageWide, OfficeJet и ScanJet. Наиболее опасный RCE-баг (CVE-2017-2750) был одновременно обнаружен специалистами компаний NTT Security и FoxGlove Security. Уязвимость затрагивает различные модели enterprise-принтеров HP. Полный список уязвимых девайсов можно найти здесь. Специалисты FoxGlove Security рассказывают, что решили поискать уязвимости в enterprise-решениях HP, после того как компания объявила свои принтеры едва ли не неуязвимыми. Дело в том, что еще в 2015 году HP запустила линейку принтеров, предназначенных для бизнеса, которые якобы были защищены от кибератак гораздо лучше рядовых устройств. В 2016 году компания продолжила развивать эту идею и представила Managed Print Services, также призванные улучшить безопасность и защиту корпоративных клиентов. Для исследования принтеров HP аналитики FoxGlove Security создали инструмент, который назвали PRET (Printer Exploitation Toolkit). Исходные коды инструмента были опубликованы еще в начале текущего года. Тулкит работает с устройствами HP, Brother, Lexmark, Dell, Samsung, Konica, OKI и Kyocer, и автоматически проводит локальные (USB и LAN) и удаленные (интернет) атаки на принтеры, эксплуатируя при этом известные уязвимости и используя стандартные векторы и методы атак. В итоге PRET помог специалистам обнаружить сразу ряд проблем, среди которых были: возможность удаленной модификации PostScript (контента в распечатываемых документах); функция сброса к заводским настройкам, которая позволяет атакующему обнулить пароль администратора до дефолтного (а по умолчанию пароля нет вовсе); программная ошибка, из-за которой становится возможным извлечение образа прошивки устройства. Загрузить на устройство вредоносную прошивку не удалось, зато удалось добиться загрузки файлов DLL, посредством которых затем можно осуществить удаленное выполнение кода. 17 ноября 2017 года специалисты HP выпустили исправление для уязвимости CVE-2017-2750, и теперь администраторам рекомендуется как можно скорее установить обновления. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))