Casa > cibernético Notícias > Altamente crítico CVE-2018-5924 em impressoras HP, Atualize o firmware agora!
CYBER NEWS

CVE-2018-5924 altamente crítico em impressoras HP, Atualize o firmware agora!

Algumas novas falhas críticas de segurança foram encontradas nas impressoras HP.

CVE-2018-5924, CVE-2018-5925 em impressoras HP

Uma das vulnerabilidades reside no firmware de certas impressoras HP, e foi classificado como muito crítico. Esta vulnerabilidade é conhecida como CVE-2018-5924 e afeta uma função desconhecida. O que se sabe é que a manipulação com uma entrada desconhecida leva a uma falha de corrupção de memória. A segunda vulnerabilidade, CVE-2018-5925, parece estar relacionado ao primeiro.






Como pode ocorrer um ataque?
Conforme explicado pela HP, “um arquivo criado com códigos maliciosos enviado a um dispositivo afetado pode causar uma pilha ou estouro de buffer estático, que poderia permitir a execução remota de código”.

Felizmente, A HP já forneceu atualizações de firmware para os produtos afetados, como o Pagewide Pro, DesignJet, OfficeJet, Impressoras DeskJet e Envy.

Para obter o firmware atualizado, os usuários devem acessar a página de software e drivers da HP para o produto específico, encontre a atualização do firmware na lista de software disponível, e Segue As instruções.

Apenas na semana passada, A HP anunciou que convidará hackers de chapéu branco para testar suas impressoras em busca de bugs que os hackers possam explorar para fins maliciosos. O programa de recompensa de bug único é lançado em parceria com a plataforma de recompensa de bug Bugcrowd.

Story relacionado: One-of-a-Kind HP Bug Printer recompensa para melhorar a segurança de rede

De acordo com um 2018 relatório de Bugcrowd, dispositivos endpoint são cada vez mais visados ​​por agentes maliciosos, com um 21 aumento percentual no total de bugs de endpoint relatados no ano passado. portanto, A HP decidiu lançar um programa de divulgação de vulnerabilidades somente para impressoras encorajando pesquisadores a descobrir e relatar bugs.

Dependendo da escala da vulnerabilidade, recompensas de insetos irão variar entre $500 e $10,000.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo