Aggiornamenti recenti Settembre 25th, 2023 2:00 PM
Lug 21, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
I driver di alcuni dei maggiori produttori di stampanti contengono un bug presente fin dal 2005. A spiegarlo sono i ricercatori di SentinelOne, che hanno individuato la vulnerabilità nei software di controllo per Windows.
Come emerge dal report pubblicato su Internet, la falla di sicurezza CVE-2021-3438 riguarda un particolare driver (SSPORT.SYS) utilizzato da numerosi modelli di stampanti dei maggiori produttori al mondo: HP, Samsung e Xerox.
La scoperta, spiegano gli autori del report, è avvenuta durante la procedura di configurazione di un nuovo dispositivo, grazie a un sistema di rilevamento automatico messo a punto dalla società di sicurezza.
Si tratta, infatti, di un driver che viene installato senza alcun tipo di avviso e che viene caricato automaticamente a ogni riavvio di Windows sia nel caso in cui la stampante venga collegata tramite connessione wireless, sia con cavo USB. In pratica, una volta installato il driver viene caricato anche se non c’è nessuna stampante collegata.
Stando a quanto riportano i ricercatori, il driver in questione darebbe una versione modificata di un originale sviluppato da Microsoft, che nella versione rilasciata da HP soffrirebbe però del bug. La stessa sarebbe poi stato adottata anche da Xerox.
Fortunatamente, il bug non porta all’esecuzione di codice in remoto e questo significa, per lo meno, che un eventuale pirata informatico potrebbe sfruttarlo solo una volta avuto accesso alla macchina. La falla di sicurezza consentirebbe però di elevare i privilegi di amministrazione a SYSTEM, aprendo così la strada ad azioni più incisive.
Secondo i ricercatori, però, la vulnerabilità interesserebbe potenzialmente centinaia di milioni di utenti in tutto il mondo e la sua correzione è di conseguenza una priorità.
L’elenco dei modelli interessati e le istruzioni per scaricare e installare gli aggiornamenti che correggono il bug sono disponibili sul sito ufficiale di HP (che ha da tempo acquisito anche la divisione stampanti di Samsung) e su quello di Xerox.
Gen 18, 2019 0
Set 25, 2023 0
Set 25, 2023 0
Set 22, 2023 0
Set 22, 2023 0
Set 25, 2023 0
Set 25, 2023 0
Set 22, 2023 0
Set 22, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...Set 21, 2023 0
Nel corso di Innovation 2023, Intel ha annunciato il...