Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Lug 21, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
I driver di alcuni dei maggiori produttori di stampanti contengono un bug presente fin dal 2005. A spiegarlo sono i ricercatori di SentinelOne, che hanno individuato la vulnerabilità nei software di controllo per Windows.
Come emerge dal report pubblicato su Internet, la falla di sicurezza CVE-2021-3438 riguarda un particolare driver (SSPORT.SYS) utilizzato da numerosi modelli di stampanti dei maggiori produttori al mondo: HP, Samsung e Xerox.
La scoperta, spiegano gli autori del report, è avvenuta durante la procedura di configurazione di un nuovo dispositivo, grazie a un sistema di rilevamento automatico messo a punto dalla società di sicurezza.
Si tratta, infatti, di un driver che viene installato senza alcun tipo di avviso e che viene caricato automaticamente a ogni riavvio di Windows sia nel caso in cui la stampante venga collegata tramite connessione wireless, sia con cavo USB. In pratica, una volta installato il driver viene caricato anche se non c’è nessuna stampante collegata.
Stando a quanto riportano i ricercatori, il driver in questione darebbe una versione modificata di un originale sviluppato da Microsoft, che nella versione rilasciata da HP soffrirebbe però del bug. La stessa sarebbe poi stato adottata anche da Xerox.
Fortunatamente, il bug non porta all’esecuzione di codice in remoto e questo significa, per lo meno, che un eventuale pirata informatico potrebbe sfruttarlo solo una volta avuto accesso alla macchina. La falla di sicurezza consentirebbe però di elevare i privilegi di amministrazione a SYSTEM, aprendo così la strada ad azioni più incisive.
Secondo i ricercatori, però, la vulnerabilità interesserebbe potenzialmente centinaia di milioni di utenti in tutto il mondo e la sua correzione è di conseguenza una priorità.
L’elenco dei modelli interessati e le istruzioni per scaricare e installare gli aggiornamenti che correggono il bug sono disponibili sul sito ufficiale di HP (che ha da tempo acquisito anche la divisione stampanti di Samsung) e su quello di Xerox.
Gen 18, 2019 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...