Специалисты Hewlett Packard выпустили патчи для устранения уязвимости CVE-2021-39238, которая затрагивает более 150 моделей МФУ компании, включая топовые продукты HP (такие как LaserJet, PageWide и ScanJet). Проблема обладает потенциалом червя, то есть может распространяться на другие уязвимые принтеры HP внутри корпоративных сетей или через интернет, пишет Хакер.
Проблема CVE-2021-39238 – наиболее серьезная из нескольких уязвимостей, которые недавно обнаружили эксперты компании F-Secure. По их данным, баги появились в коде HP еще в 2013 году, и все это время владельцы уязвимых устройств подвергались риску. 1 ноября 2021 года инженеры HP выпустили обновления прошивки для двух наиболее критических багов, найденных исследователями: CVE-2021-39237 и CVE-2021-39238.
Первая уязвимость, CVE-2021-39237, связана с двумя открытыми портами, которые предоставляют полный доступ к устройству. Ее эксплуатация требует физического доступа к МФУ, сама атака занимает до пяти минут и может привести к раскрытию данных.
Вторая уязвимость, CVE-2021-39238, гораздо серьезнее и получила 9,3 балла из 10 возможных по шкале CVSS. Она связанна с переполнением буфера в парсере шрифтов и предоставляет злоумышленникам возможность удаленного выполнения кода. Хуже того, как уже было сказано выше, баг обладает потенциалом червя, то есть может быстро распространиться с одного принтера далее.
Исследователи пишут, что обнаруженные проблемы можно атаковать, используя самые разные сценарии атак. К примеру:
Помимо обновления прошивок уязвимых устройств, исследователи советуют администраторами предпринять следующие действия для снижения рисков: отключить печать с USB; поместить принтер в VLAN за брандмауэром; разрешить исходящие соединения от принтера только к определенному списку адресов; настроить выделенный сервер печати для связи между рабочими станциями и принтерами.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.