Accueil > Nouvelles Cyber > CVE-2018-5924 hautement critique dans les imprimantes HP, Mise à jour du micrologiciel maintenant!
CYBER NOUVELLES

CVE-2018-5924 hautement critique dans les imprimantes HP, Mise à jour du micrologiciel maintenant!

Deux nouvelles failles de sécurité critiques ont été trouvées dans les imprimantes HP.

CVE-2018-5924, CVE-2018-5925 dans les imprimantes HP

L'une des vulnérabilités réside dans le firmware de certaines imprimantes HP, et il a été classé comme très critique. Cette vulnérabilité est connue sous le nom CVE-2018-5924 et affecte une fonction inconnue. On sait que la manipulation d'une entrée inconnue conduit à un défaut de corruption de mémoire. La deuxième vulnérabilité, CVE-2018-5925, semble être lié à la première.






Comment une attaque lieu?
Comme expliqué par HP, "un fichier malveillant envoyé à un dispositif affecté peut provoquer une pile ou un débordement de la mémoire tampon statique, ce qui pourrait permettre l'exécution de code à distance".

Heureusement, HP a déjà fourni des mises à jour du firmware pour les produits concernés, tels que Pagewide Pro, DesignJet, OfficeJet, imprimantes DeskJet et l'envie.

Pour obtenir le firmware mis à jour, les utilisateurs sont invités à aller à la page du logiciel et pilotes HP pour le produit particulier, trouver la mise à jour du firmware de la liste des logiciels disponibles, et suivre les instructions.

La semaine dernière, HP a annoncé qu'il invitera les pirates de chapeau blanc pour tester ses imprimantes pour les bugs que les pirates pourraient exploiter à des fins malveillantes. Le one-of-a-roi programme de primes bug est lancé en partenariat avec la plate-forme de primes bug Bugcrowd.

histoire connexes: One-of-a-kind imprimante HP Bug Bounty pour améliorer la sécurité des réseaux

Selon un 2018 par rapport Bugcrowd, dispositifs d'extrémité sont de plus en plus ciblés par des acteurs malveillants, avec un 21 pour cent d'augmentation de bogues point final total déclaré l'année dernière. Ainsi, HP a décidé de lancer un programme de divulgation de la vulnérabilité imprimante uniquement encourager les chercheurs à découvrir et à signaler les bugs.

En fonction de l'ampleur de la vulnérabilité, primes de bugs varient entre $500 et $10,000.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord