Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Lug 21, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
I driver di alcuni dei maggiori produttori di stampanti contengono un bug presente fin dal 2005. A spiegarlo sono i ricercatori di SentinelOne, che hanno individuato la vulnerabilità nei software di controllo per Windows.
Come emerge dal report pubblicato su Internet, la falla di sicurezza CVE-2021-3438 riguarda un particolare driver (SSPORT.SYS) utilizzato da numerosi modelli di stampanti dei maggiori produttori al mondo: HP, Samsung e Xerox.
La scoperta, spiegano gli autori del report, è avvenuta durante la procedura di configurazione di un nuovo dispositivo, grazie a un sistema di rilevamento automatico messo a punto dalla società di sicurezza.
Si tratta, infatti, di un driver che viene installato senza alcun tipo di avviso e che viene caricato automaticamente a ogni riavvio di Windows sia nel caso in cui la stampante venga collegata tramite connessione wireless, sia con cavo USB. In pratica, una volta installato il driver viene caricato anche se non c’è nessuna stampante collegata.
Stando a quanto riportano i ricercatori, il driver in questione darebbe una versione modificata di un originale sviluppato da Microsoft, che nella versione rilasciata da HP soffrirebbe però del bug. La stessa sarebbe poi stato adottata anche da Xerox.
Fortunatamente, il bug non porta all’esecuzione di codice in remoto e questo significa, per lo meno, che un eventuale pirata informatico potrebbe sfruttarlo solo una volta avuto accesso alla macchina. La falla di sicurezza consentirebbe però di elevare i privilegi di amministrazione a SYSTEM, aprendo così la strada ad azioni più incisive.
Secondo i ricercatori, però, la vulnerabilità interesserebbe potenzialmente centinaia di milioni di utenti in tutto il mondo e la sua correzione è di conseguenza una priorità.
L’elenco dei modelli interessati e le istruzioni per scaricare e installare gli aggiornamenti che correggono il bug sono disponibili sul sito ufficiale di HP (che ha da tempo acquisito anche la divisione stampanti di Samsung) e su quello di Xerox.
Gen 18, 2019 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...