Aggiornamenti recenti Agosto 4th, 2026 2:00 PM
Dic 03, 2021 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Rubare informazioni dalla stampante? Si può fare. A confermarlo è il report di F-Secure in cui i ricercatori della società di sicurezza descrivono due nuove vulnerabilità (CVE-2021-39237 e CVE-2021-39238) che interessano le stampanti HP.
Come si legge nello studio pubblicato su Internet, il problema interessa le stampanti multifunzione (MFP) e in particolare 150 modelli del produttore statunitense.
La falla di sicurezza più grave è CVE-2021-39238, descritta da F-Secure come una vulnerabilità di analisi dei caratteri.
Sfruttandola, infatti, è possibile creare un exploit in grado di funzionare come worm, cioè garantendo la diffusione di un malware senza che sia necessaria alcuna interazione da parte dell’utente. A consentire l’esecuzione del codice sul dispositivo multifunzione sarebbe l’uso di un particolare carattere.

Nello scenario descritto dagli autori del report, per portare l’attacco “cross-site printing” sarebbe sufficiente attirare la vittima su un sito Web contenente codice malevolo, che verrebbe inviato alla stampante attraverso l’avvio di una procedura automatica di stampa del file contenente il malware.
Di conseguenza, un pirata informatico potrebbe sottrarre informazioni come il contenuto della cache, cioè i documenti stampati, scansionati o inviati via fax, o le credenziali di accesso alla rete utilizzate dalla stampante stessa.
La seconda vulnerabilità viene considerata meno pericolosa. Prima di tutto perché richiede l’accesso fisico al dispositivo e, in secondo luogo, perché l’esecuzione dell’exploit richiede un periodo di tempo piuttosto lungo (5 minuti) che renderebbero lo scenario di un attacco decisamente improbabile.
Entrambe le vulnerabilità sono state corrette da HP con un aggiornamento rilasciato lo scorso mercoledì 1 novembre.
Il suggerimento dei ricercatori, naturalmente, è quello di procedere il prima possibile all’aggiornamento del firmware dei dispositivi interessati. I dettagli della patch sono consultabili qui e qui.
Nov 09, 2023 0
Giu 19, 2023 0
Ott 27, 2022 0
Set 12, 2022 0
Ago 04, 2026 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ago 04, 2026 0
Sembra proprio che tenere a bada i modelli IA sia...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
