Aggiornamenti recenti Aprile 17th, 2024 6:38 PM
Lug 13, 2016 Marco Schiaffino News, Vulnerabilità 0
La minaccia arriva sempre da dove non ce lo si aspetta. E cosa c’è di apparentemente più innocuo di una stampante? Ecco: scartabellando tra le vulnerabilità corrette nell’ultimo martedì di aggiornamenti di Microsoft, si scopre che i dispositivi per la stampa sono tutt’altro che innocui.
Stando a quanto pubblicato da Nick Beauchesne di Vectra, la vulnerabilità CVE-2016-3238 avrebbe consentito a un pirata informatico di prendere facilmente il controllo di un computer attraverso una stampante collegata nella rete locale o, addirittura da un sito Web.
Il problema riguardava il sistema utilizzato per collegare un computer a una stampante. Per rendere il tutto più semplice e immediato, Microsoft ha infatti previsto un sistema che consente al dispositivo di inviare al PC i driver necessari per il suo funzionamento.
Quello che gli sviluppatori di Redmond non avevano considerato, però, è che la stampante potesse inviare al computer qualcosa di diverso. In questo caso, infatti, il codice verrebbe trattato in maniera decisamente “disinvolta”, senza alcun controllo a livello di sistema.
Insomma: un pirata potrebbe sfruttare il sistema di comunicazione tra stampante e computer per avviare l’esecuzione di codice in remoto, aprire una shell e ottenere in buona sostanza il controllo del sistema. E non c’è nemmeno bisogno che la stampante esista davvero: basta anche crearne una “virtuale” che però appaia essere presente nella rete.
Certo, questo scenario prevede l’ipotesi che il pirata in quesitone abbia già accesso alla rete locale o (per lo meno) alla stampante. Stando a quanto dice Beauchesne, però, il trucchetto funziona anche se la comunicazione parte dal Web.
Al cyber-criminale basterebbe fare in modo che la vittima si colleghi a un sito Web compromesso per avviare il trasferimento del codice “travestito” da driver. Il ricercatore di Vectra ha pubblicato su Internet una demo che mostra la vulnerabilità in azione in entrambi gli scenari.
L’aggiornamento pone rimedio al problema e tappa una falla che potenzialmente espone al rischio di aggressione milioni di computer aziendali. Sempre, ovviamente, che gli amministratori IT siano abbastanza celeri nell’installare gli aggiornamenti…
Gen 18, 2019 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Apr 10, 2024 0
Il Patch Tuesday di aprile di Microsoft ha risolto ben 150...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 16, 2024 0
I ricercatori di Volexity hanno scoperto una serie di...Apr 15, 2024 0
Nella settimana che è andata dal 6 al 12 aprile...