TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Tech Security
250 modelli di stampanti HP sono segnalati come vulnerabili agli attacchi degli hacker

250 modelli di stampanti HP sono segnalati come vulnerabili agli attacchi degli hacker

byKerem Gülen
24/03/2022
in Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

HP ha emesso diversi avvisi per oltre 250 delle sue stampanti. Per poter accedere ai dati, gli hacker dovrebbero essere in grado di iniettare codice dannoso e condurre attacchi DoS. Aggiornamenti firmware e le modifiche alla configurazione sono consigliate come misura difensiva.

La vulnerabilità della stampante HP è correlata al protocollo LLMNR

La vulnerabilità più grave, CVE-2022-3942, è valutato critico con un punteggio di impatto di 8,4. Gli aggressori possono utilizzare difetti del firmware per eseguire in remoto un buffer overflow su circa 250 modelli di stampanti HP, Heise rapporti. Il codice dannoso può quindi essere iniettato ed eseguito dagli aggressori.

250 modelli di stampanti HP sono segnalati come vulnerabili agli attacchi degli hacker
Gli aggressori possono utilizzare difetti del firmware per eseguire in remoto un buffer overflow su circa 250 modelli di stampanti HP

L’hacking è reso più semplice grazie a un protocollo chiamato Link-Local Multicast Name Resolution (LLMNR), che funge da ponte per gli aggressori. Consente agli host sulla stessa rete locale di risolvere i nomi degli altri in indirizzi modificabili utilizzando sia IPv4 che IPv6. È presente in tutte le versioni di Microsoft Windows a partire da Vista, così come nelle sue controparti mobili Windows Phone e Windows 10 Mobile. La disattivazione del protocollo LLMNR sui dispositivi, secondo HP, può anche aiutare a prevenire questa vulnerabilità.

  Uno studio rivela quali app sono le più invasive per la nostra privacy

I modelli di stampante 250 HP sono vulnerabili agli hack

I seguenti modelli sono etichettati come vulnerabili: HP Color LaserJet, DesignJet, DeskJet, HP Digital Sender, LaserJet, OfficeJet Pro, Pagewide e HP ScanJet Enterprise.

Per un totale di oltre 20 modelli, ha scoperto HP tre ulteriori vulnerabilità, CVE-2022-24291, CVE-2022-24292 e CVE-2022-24293. Due sono classificati come critici. Secondo HP, l’unica soluzione a questi problemi è l’aggiornamento al firmware più recente. Il furto di informazioni, la negazione del servizio e l’overflow del buffer sono identificati da HP come possibili rischi per la sicurezza.

Gli hacker potrebbero accedere ai dispositivi con tecniche di phishing. Gli aggressori sarebbero quindi in grado di leggere documenti, scansioni e fax. Inoltre, le informazioni di accesso del dispositivo potrebbero essere leggibili, consentendo loro di accedere al resto della rete. HP, d’altra parte, ha consigliato ai clienti di installare nuovi aggiornamenti del firmware.

  Questi sono stati i primi 10 telefoni cellulari più venduti al mondo nel 2020
Tags: sono

Related Posts

Le azioni Nvidia crollano mentre Inventec avverte dei ritardi dei chip H200 in Cina

Le azioni Nvidia crollano mentre Inventec avverte dei ritardi dei chip H200 in Cina

Apple ridurrà Dynamic Island sui modelli iPhone 18 Pro

Apple ridurrà Dynamic Island sui modelli iPhone 18 Pro

DeepSeek scopre l'identificatore MODEL1 prima del lancio della V4

DeepSeek scopre l'identificatore MODEL1 prima del lancio della V4

OnePlus smentisce le voci sulla chiusura a seguito delle segnalazioni di un calo delle spedizioni del 20%.

OnePlus smentisce le voci sulla chiusura a seguito delle segnalazioni di un calo delle spedizioni del 20%.

Le azioni Nvidia crollano mentre Inventec avverte dei ritardi dei chip H200 in Cina
Tech

Le azioni Nvidia crollano mentre Inventec avverte dei ritardi dei chip H200 in Cina

Apple ridurrà Dynamic Island sui modelli iPhone 18 Pro
Tech

Apple ridurrà Dynamic Island sui modelli iPhone 18 Pro

DeepSeek scopre l'identificatore MODEL1 prima del lancio della V4
Tech

DeepSeek scopre l'identificatore MODEL1 prima del lancio della V4

OnePlus smentisce le voci sulla chiusura a seguito delle segnalazioni di un calo delle spedizioni del 20%.
Tech

OnePlus smentisce le voci sulla chiusura a seguito delle segnalazioni di un calo delle spedizioni del 20%.

Google corregge il difetto critico di Gemini che ha trasformato gli inviti in vettori di attacco
Tech

Google corregge il difetto critico di Gemini che ha trasformato gli inviti in vettori di attacco

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.