Casa > Cyber ​​Notizie > Altamente critico CVE-2018-5924 nelle stampanti HP, Aggiornamento firmware Ora!
CYBER NEWS

Molto critico CVE-2018-5924 nelle stampanti HP, Aggiornamento firmware Ora!

Un paio di nuove falle di sicurezza critici sono stati trovati in stampanti HP.

CVE-2018-5924, CVE-2018-5925 nelle stampanti HP

Una delle vulnerabilità risiede nel firmware di alcune stampanti HP, ed è stato classificato come molto critica. Questa vulnerabilità è noto come CVE-2018-5924 e colpisce una funzione incognita. Quello che si sa è che la manipolazione di un ingresso sconosciuta porta ad un difetto di corruzione della memoria. La seconda vulnerabilità, CVE-2018-5925, sembra essere correlato al primo.






Come può un attacco avvenire?
Come spiegato da HP, "un file pericoloso inviato a un dispositivo interessato può causare uno stack o overflow del buffer statico, che potrebbe consentire l'esecuzione di codice remoto".

Per fortuna, HP ha già fornito gli aggiornamenti firmware per i prodotti interessati, come ad esempio Pagewide Pro, DesignJet, OfficeJet, DeskJet e l'invidia.

Per ottenere il firmware aggiornato, gli utenti sono invitati a visitare la pagina software e driver HP per lo specifico prodotto, trovare l'aggiornamento del firmware dalla lista di software disponibile, e seguire le istruzioni.

Proprio la scorsa settimana, HP ha annunciato che inviterà white hat hacker per testare le sue stampanti per i bug che gli hacker potrebbero sfruttare per scopi dannosi. Il programma bug bounty one-of-a-re è lanciato in collaborazione con la piattaforma bug bounty Bugcrowd.

Story correlati: One-of-a-Kind HP Bug Bounty stampante per migliorare la sicurezza di rete

Secondo una 2018 rapporto Bugcrowd, dispositivi endpoint sono sempre più presi di mira da attori maligni, con un 21 per cento di aumento totale bug endpoint segnalati nell'ultimo anno. Così, HP ha deciso di lanciare un programma di divulgazione delle vulnerabilità della stampante solo incoraggiando i ricercatori di scoprire e segnalare i bug.

A seconda della scala della vulnerabilità, taglie bug varieranno tra $500 e $10,000.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo