Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ago 13, 2018 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Milioni di stampanti HP sono vulnerabili a un attacco che i pirati informatici possono portare semplicemente inviando un fax. È questo lo scenario che traspare dopo che Check Point ha reso pubblico il report riguardante le due vulnerabilità (CVE-2018-5924 e CVE-2018-5925) che affliggono numerosi modelli di stampanti HP.
In un primo momento (ne abbiamo parlato in questo articolo) le informazioni riguardanti le falle di sicurezza sembravano fare riferimento alla “stampa di un file” creato appositamente per avviare l’esecuzione di codice in remoto sulle stampanti. Il presupposto, quindi, era che qualcuno dovesse inviare il comando di stampa di un file ricevuto, per esempio, via email.
Non è così. E la situazione è decisamente più grave. A far scattare l’exploit, infatti, sarebbe l’elaborazione di un file XML di dimensioni “oltre il limite” (stiamo parlando di circa 2 GB) che provoca un Buffer Overflow e la conseguente possibilità di avviare l’esecuzione di codice in remoto.
Un file del genere, questo è il problema, può essere inserito anche in un TIFF, cioè il formato usato abitualmente per l’invio di fax.
Tradotto: è possibile inviare un malware attraverso la linea telefonica a qualsiasi stampante multifunzione HP (ma i ricercatori non escludono che il problema interessi anche altri dispositivi) che integra la funzione di fax. Di qui il nome Faxploit, che i ricercatori hanno creato per battezzare l’attacco.
Considerato che stampanti di questo genere sono collegate alla stessa rete in cui si trovano computer, server e reti Wi-Fi, un attacco di questo tipo permetterebbe di raggiungere qualsiasi dispositivo a portata.
Stando ai dati riportati da Check Point, ci sono nel mondo più di 45 milioni di apparecchiature fax ancora in uso, con 17 miliardi di fax inviati ogni anno. L’impatto di una vulnerabilità del genere è quindi decisamente rilevante.
Sul loro blog, i ricercatori di Check Point hanno illustrato le modalità di un possibile attacco di questo genere che sfrutti (ma i dettagli sono solo esemplificativi) Eternal Blue per colpire i computer collegati in rete locale con la stampante.
Ora non resta che sperare che gli aggiornamenti (HP li ha distribuiti in automatico a buona parte degli utenti) permettano di bloccare eventuali tentativi di sfruttare la falla di sicurezza.
Ago 27, 2024 0
Giu 03, 2024 0
Mag 30, 2024 0
Mag 28, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...