Aggiornamenti recenti Aprile 17th, 2025 9:30 AM
Dic 03, 2021 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Rubare informazioni dalla stampante? Si può fare. A confermarlo è il report di F-Secure in cui i ricercatori della società di sicurezza descrivono due nuove vulnerabilità (CVE-2021-39237 e CVE-2021-39238) che interessano le stampanti HP.
Come si legge nello studio pubblicato su Internet, il problema interessa le stampanti multifunzione (MFP) e in particolare 150 modelli del produttore statunitense.
La falla di sicurezza più grave è CVE-2021-39238, descritta da F-Secure come una vulnerabilità di analisi dei caratteri.
Sfruttandola, infatti, è possibile creare un exploit in grado di funzionare come worm, cioè garantendo la diffusione di un malware senza che sia necessaria alcuna interazione da parte dell’utente. A consentire l’esecuzione del codice sul dispositivo multifunzione sarebbe l’uso di un particolare carattere.
Nello scenario descritto dagli autori del report, per portare l’attacco “cross-site printing” sarebbe sufficiente attirare la vittima su un sito Web contenente codice malevolo, che verrebbe inviato alla stampante attraverso l’avvio di una procedura automatica di stampa del file contenente il malware.
Di conseguenza, un pirata informatico potrebbe sottrarre informazioni come il contenuto della cache, cioè i documenti stampati, scansionati o inviati via fax, o le credenziali di accesso alla rete utilizzate dalla stampante stessa.
La seconda vulnerabilità viene considerata meno pericolosa. Prima di tutto perché richiede l’accesso fisico al dispositivo e, in secondo luogo, perché l’esecuzione dell’exploit richiede un periodo di tempo piuttosto lungo (5 minuti) che renderebbero lo scenario di un attacco decisamente improbabile.
Entrambe le vulnerabilità sono state corrette da HP con un aggiornamento rilasciato lo scorso mercoledì 1 novembre.
Il suggerimento dei ricercatori, naturalmente, è quello di procedere il prima possibile all’aggiornamento del firmware dei dispositivi interessati. I dettagli della patch sono consultabili qui e qui.
Nov 09, 2023 0
Giu 19, 2023 0
Ott 27, 2022 0
Set 12, 2022 0
Apr 17, 2025 0
Apr 16, 2025 0
Apr 16, 2025 0
Apr 15, 2025 0
Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 17, 2025 0
Alcuni ricercatori di sicurezza hanno scoperto una nuova...Apr 16, 2025 0
Aggiornamento: “Il programma CVE ha un valore...Apr 16, 2025 0
Microsoft sta per rilasciare una nuova funzionalità di...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 14, 2025 0
La settimana scorsa Fortinet ha rilasciato un fix per