Algumas novas falhas críticas de segurança foram encontradas nas impressoras HP.
CVE-2018-5924, CVE-2018-5925 em impressoras HP
Uma das vulnerabilidades reside no firmware de certas impressoras HP, e foi classificado como muito crítico. Esta vulnerabilidade é conhecida como CVE-2018-5924 e afeta uma função desconhecida. O que se sabe é que a manipulação com uma entrada desconhecida leva a uma falha de corrupção de memória. A segunda vulnerabilidade, CVE-2018-5925, parece estar relacionado ao primeiro.
Como pode ocorrer um ataque? Conforme explicado pela HP, “um arquivo criado com códigos maliciosos enviado a um dispositivo afetado pode causar uma pilha ou estouro de buffer estático, que poderia permitir a execução remota de código”.
Felizmente, A HP já forneceu atualizações de firmware para os produtos afetados, como o Pagewide Pro, DesignJet, OfficeJet, Impressoras DeskJet e Envy.
Para obter o firmware atualizado, os usuários devem acessar a página de software e drivers da HP para o produto específico, encontre a atualização do firmware na lista de software disponível, e Segue As instruções.
Apenas na semana passada, A HP anunciou que convidará hackers de chapéu branco para testar suas impressoras em busca de bugs que os hackers possam explorar para fins maliciosos. O programa de recompensa de bug único é lançado em parceria com a plataforma de recompensa de bug Bugcrowd.
De acordo com um 2018 relatório de Bugcrowd, dispositivos endpoint são cada vez mais visados por agentes maliciosos, com um 21 aumento percentual no total de bugs de endpoint relatados no ano passado. portanto, A HP decidiu lançar um programa de divulgação de vulnerabilidades somente para impressoras encorajando pesquisadores a descobrir e relatar bugs.
Dependendo da escala da vulnerabilidade, recompensas de insetos irão variar entre $500 e $10,000.