Перейти к содержанию

HP исправляет уязвимые драйверы, скрывающиеся в принтерах в течение 16 лет


Рекомендуемые сообщения

HP наконец устранила уязвимость, которая была скрыта в драйверах принтеров компании 16 лет. Уязвимость имела обозначение CVE-2021-3438. Она могла позволить злоумышленникам получить повышенные привилегии в системе. 

«Дыра безопасности» находилась не только в драйверах HP, но и в ПО Xerox и Samsung. Уязвимые модели принтеров продавались по всему миру с 2005 года. Данный драйвер SSPORT.SYS устанавливается и активируется автоматически, независимо от того, является ли принтер беспроводным или имеет кабель. Драйвер также автоматически загружается операционной системой Windows при загрузке ПК. 

Уязвимость в ПО позволяла ему принимать данные без валидации размера, поэтому злоумышленники могли просто переполнить буфер драйвера. Теперь владельцам принтеров HP нужно просто обновить ПО.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...