Ci sono centinaia di modelli di stampanti HP con vulnerabilità di sicurezza: aggiornare subito
La società avvisa della presenza di vulnerabilità critiche e gravi per moltissimi modelli di stampanti. Sono già disponibili aggiornamenti e mitigazioni per gran parte di esse
di Andrea Bai pubblicata il 23 Marzo 2022, alle 09:01 nel canale AppleHP
Ci sono svariati modelli di stampanti HP LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format e DeskJet che presentano vulnerabilità piuttosto gravi che potrebbero condurre a violazioni di sicurezza anche importanti: è la stessa società a darne notizia con la pubblicazione di appositi avvisi di sicurezza. I modelli interessati sono circa un centinaio.
La prima vulnerabilità riguarda è causata da un problema di overflow del buffer che potrebbe condurre all'esecuzione di codice da remoto sul computer collegato alla stampante. La vulnerabilità è contrassegnata come CVE-2022-3942 ed è stato segnalato dai ricercatori Zero Day Initiative di Trend Micro. Questa vulnerabilità è contrassegnata come grave, con un punteggio di 8,4 secondo le metriche CVSS, ma HP descrive tale vulnerabilità come "critica".

La società ha già rilasciato gli aggiornamenti del firmware per la maggior parte dei modelli interessati. Restano fuori alcuni modelli per i quali HP condivide alcune istruzioni per mitigare l'impatto della vulnerabilità e che si basano principalmente sulla disattivazione della funzione Link-Local Multicast Name Resolution per le impostazioni di rete della stampante.
Il secondo bollettino di sicurezza illustra invece altre due vulnerabilità critiche e una grave, le quali possono essere sfruttate per sottrazione di informazioni, esecuzione di codice da remoto e interruzione di servizio. Le due vulnerabilità critiche sono tracciate con CVE-2022-24292 e CVE-2022-24293, mentre la vulnerabilità grave è tracciata con il codice CVE-2022-24291. Anche queste sono state individuate dai ricercatori Zero Day Initiative.
HP ha emesso i firmware aggionrati per risolvere queste vulnerabilità, anche se non sono disponibili per tutte le stampanti. In particolare non vi sono ulteriori indicazioni su come risolvere il problema per uno dei modelli LaserJet Pro che ne risulta affetto, ma sono attesi ulteriori patch correttive a stretto giro. Per tutti gli altri modelli è invece possibile scaricare gli aggiornamenti appositi.
Non vi sono particolari informazioni sullo sfruttamento "in the wild" di queste vulnerabilità, ma visti i possibili rischi correlati è consigliabile installare gli opportuni aggiornamenti quanto prima o attuare le dovute mitigazioni.










AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Svolta per le centrali a batteria: Peak Energy userà le batterie agli ioni di sodio
Truffa da 1 miliardo di dollari attraverso siti falsi: Google porta l'azienda cinese in tribunale
Oggi il Black Friday in anticipo fa crollare i prezzi di MacBook Pro chip M5, TV LG OLED e QNED, smartphone Samsung Galaxy e altro
Black Friday anticipato su Amazon: soundbar Hisense e LG da 240 e da 300W con subwoofer wireless in super offerta da 89,99€
ARC Raiders si espande con il nuovo aggiornamento: arriva la nuova mappa e un nemico più potente della Regina
Solo svantaggi per gli utenti: Apple prova a smontare (di nuovo) il DMA europeo con uno studio
L'Irlanda apre un'indagine su X: sospette violazioni del Digital Services Act europeo
Arriva PE3000N, la piattaforma per l'IA sull'edge di ASUS IoT
L'Agenzia internazionale dell'energia rivede le stime: il picco dei combustibili fossili potrebbe non arrivare nel 2030
Offerta a tempo Amazon: PlayStation 5 a 399€ e PS5 Pro a 769,99€ — scorte limitate, corri!
Google allenta le norme di sicurezza su Android: sarà possibile installare app non verificate, ma a proprio rischio
Offerta lampo su Amazon: Samsung Galaxy A56 5G a soli 299,90€ con scorte limitate, un prezzo speciale per essere un Galaxy
Rockstar accusata di licenziamenti illegali: il sindacato IWGB avvia un'azione legale nel Regno Unito
Steam Frame ponte tra Windows e Android: giochi PC e mobile in un'unica libreria









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".