read.cash Log in
@typecurry more from that month

有使用HP、全錄或三星印表機的板友,可能要注意一下官方更新囉: https://www.ithome.com.tw/news/145776 存在16年的驅動程式漏洞可讓駭客執行惡意程式,影響HP、全錄等380款印表機 最近印表機使用者可能會相當不安心。繼微軟爆出多個Windows列印多工緩衝處理器漏洞, 本周安全人員再揭露一個印表機驅動程式漏洞, 可能讓攻擊者在Windows機器上執行惡意程式。 本漏洞影響HP、全錄及三星品牌印表機逾380款, HP、全錄呼籲用戶應儘速更新驅動程式。 這項漏洞是由SentinelOne研究人員Kasif Dekel發現。 他與該公司團隊發現一個2005年推出的印表機驅動程式SSPORT.SYS存在權限升級漏洞, 讓沒有權限的使用者取得系統(System)權限而得以執行任意程式。 技術上,這漏洞源自該驅動程式以IOCTL利用字串拷貝函式strncpy, 從使用者輸入拷貝字串時未驗證大小的參數值, 讓用戶輸入過大值導致驅動程式使用的緩衝遭溢位。結果是攻擊者取得系統權限, 可在核心模式下執行程式碼,基本上他可以安裝程式、讀取、刪改、 加密資料,或是安裝具完整權限的用戶帳號。 研究人員解釋,該漏洞危險之處在於Windows用戶無法避免。 用戶只要執行印表機就會自動安裝並啟動該驅動程式, 過程中並不需取得用戶同意,也未告知用戶。 而且每次開機,Windows就會重新載入這款驅動程式。 不論用戶是USB連線或是無線連結印表機都會載入這有漏洞的驅動程式。 HP已在5月釋出修補安全公告,網址如下: https://support.hp.com/us-en/document/ish_3900395-3833905-16 全錄的補程式: https://securitydocs.business.xerox.com/wp-content/uploads/2021/05/cert_Security_Mini_Bulletin_XRX21K_for_B2XX_PH30xx_3260_3320_WC3025_32xx_33xx.pdf 三星.....我看了這篇報導才知道它有做印表機 XD

3 comments

Log in to join in Reading is open to everyone. Replying needs an account.