Casa > Ciber Noticias > Vulnerabilidad de la impresora desde Windows 95 Empresas poner en riesgo a toda
CYBER NOTICIAS

La vulnerabilidad de la impresora Debido a que Windows 95 Empresas poner en riesgo a toda

Windows95-impresora-vulnerabilidad-stforum

La vulnerabilidad de la impresora - ¿Cómo se utiliza una impresora puede atraer Amenazas

Cada oficina en casa o negocio utiliza impresoras en su trabajo diario - si estamos imprimiendo a cabo un ensayo en casa, o estamos imprimiendo a cabo un contrato en la oficina. En general, nuestra impresora está conectada a otros dispositivos - PC, ordenadores portátiles, y otros aparatos electrónicos, la creación de una red de intercambio y el intercambio de información constante. Si algunas ganancias de malware acceso a un dispositivo, se puede propagar a través de todos los dispositivos conectados a la red completa.

Existe una vulnerabilidad conocida que ha existido en las impresoras de Windows durante algún tiempo (ya que Windows 95), la resolución de la que no ha tenido éxito hasta el momento: cuando se conecta a una impresora, el usuario tiene que instalar los controladores necesarios para operar con ella; la mayoría de las veces malintencionado obtiene acceso a la red de software a través de estos controladores, que a menudo se descargan libremente y de forma aleatoria y sin controles de seguridad o al menos ninguno que pueda detectar si el controlador descargado está infectado.

Relacionado: El usuario de Windows Biblia Seguridad

De esta manera un atacante podría acceder fácilmente y poner en peligro una impresora, que es un dispositivo que no tiene esa protección de seguridad de alto nivel, ya través de ella para tener acceso a toda la red y cometer delitos cibernéticos. En algunos casos, el atacante no necesita ni siquiera para infectar una impresora real; que pueden utilizar un dispositivo de red equipado que puede pretender que es una impresora, es decir. a laptop. En otros casos, el atacante puede simplemente esperar a que el conductor haya pedido legítimo a una impresora de red legítima, y responder con malware disfrazado de conductores.

Cuál es la solución a la vulnerabilidad de la impresora?

Vectra Red, una empresa de seguridad que investigó este problema junto con Microsoft, explicó que la vulnerabilidad proviene de la forma en que los usuarios se conectan a las impresoras; en las organizaciones modernas grandes están a menudo disponibles diferentes marcas y modelos de impresoras y los usuarios tienen la opción de elegir a qué impresora para conectar, lo que resulta en la instalación de controladores diferentes para ser capaz de operar con los diferentes dispositivos. En la mayoría de los casos, empresas utilizan la Web de Microsoft Point-and-Print (MS-WPRN) enfoque, que permite a estos usuarios conectarse a cualquier impresora en la red, sin recibir ninguna advertencia acerca de los controladores instalados, para obtener el procedimiento lo más rápido y lo más conveniente posible.

Relacionado: Ventanas crítico 10 Vulnerabilidad

Una actualización reciente ha encontrado un tipo de solución al problema - no es exactamente fijándolo, pero la ejecución de los controles y proporcionando advertencias para el usuario al descargar estos controladores. El ciclo de parches más reciente de Microsoft ahora va a advertir a los usuarios si se está instalando “no es de confianza” controladores de impresora, con el objetivo de evitar esta instalación. De esta manera, los usuarios restringir el acceso de los atacantes a su red. Esto también evitará que los ataques que no provienen de un atacante específica, pero a través de Internet – sitios web o anuncios comprometido puede tratar de conectarse a las impresoras en la red, siendo los dispositivos más vulnerables, y propagar malware, Si no se nota. Estas advertencias desencadenarán una nueva manera de hacer frente a las amenazas de malware a las impresoras, así como a productos como Edge, Internet Explorer y Adobe Flash.

Milena Dimitrova

Un escritor inspirado y administrador de contenido que ha estado con SensorsTechForum desde que comenzó el proyecto.. Un profesional con 10+ años de experiencia en la creación de contenido atractivo. Centrado en la privacidad de los usuarios y el desarrollo de malware, ella cree firmemente en un mundo donde la seguridad cibernética juega un papel central. Si el sentido común no tiene sentido, ella estará allí para tomar notas. Esas notas pueden convertirse más tarde en artículos! Siga Milena @Milenyim

Más Mensajes

Sígueme:
Gorjeo

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo