ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² 150 ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ HP LaserJet ΠΈ PageWide

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎ сигурността ΠΎΡ‚ F-Secure ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ…Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2021-39238), засягаща ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 150 HP LaserJet, LaserJet Managed, PageWide ΠΈ PageWide Managed ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ устройства. Уязвимостта Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² процСсора Π·Π° ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠ²Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ ΠΈ постигнСтС изпълнСниС Π½Π° вашия ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° ΠΎΡ‚ 2013 Π³. ΠΈ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π½Π° 1 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ (производитСлят Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€Π΅Π· Π°ΠΏΡ€ΠΈΠ»).

Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΊΠ°ΠΊΡ‚ΠΎ Π²ΡŠΡ€Ρ…Ρƒ Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ Π²ΡŠΡ€Ρ…Ρƒ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ систСми Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚. НапримСр, нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° социално инТСнСрство, Π·Π° Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ потрСбитСля Π΄Π° ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ Ρ„Π°ΠΉΠ», Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ ΠΏΡ€Π΅Π· Π²Π΅Ρ‡Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π° потрСбитСлска систСма ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°, ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° β€žDNS rebindingβ€œ, която позволява, ΠΊΠΎΠ³Π°Ρ‚ΠΎ потрСбитСлят ΠΎΡ‚Π²ΠΎΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ страница Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°, Π·Π° Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ HTTP заявка към мрСТовия ΠΏΠΎΡ€Ρ‚ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π° (9100/ TCP, JetDirect), ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π‘Π»Π΅Π΄ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимостта, ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°ΠΌΠΏΠ»ΠΈΠ½ Π·Π° стартиранС Π½Π° Π°Ρ‚Π°ΠΊΠ° Π² Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π·Π° Π½Π°Π΄ΡƒΡˆΠ²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ»ΠΈ Π·Π° оставянС Π½Π° скрита Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅ Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π² Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Уязвимостта ΡΡŠΡ‰ΠΎ Π΅ подходяща Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΌΡ€Π΅ΠΆΠΈ ΠΈΠ»ΠΈ създаванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Ρ‡Π΅Ρ€Π²Π΅ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сканират Π΄Ρ€ΡƒΠ³ΠΈ уязвими систСми ΠΈ сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° Π³ΠΈ заразят. Π—Π° Π΄Π° сС Π½Π°ΠΌΠ°Π»ΠΈ Π²Ρ€Π΅Π΄Π°Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π°, сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° поставитС ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ Π² ΠΎΡ‚Π΄Π΅Π»Π½Π° VLAN, Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΎΡ‚ установяванС Π½Π° изходящи ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΎΡ‚ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ вмСсто Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π° ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³Π° уязвимост (CVE-2021-39237) Π² ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° HP, която ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройството. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ с ΡƒΠΌΠ΅Ρ€Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° изисква физичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π° (трябва Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с UART ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΠΎΠΊΠΎΠ»ΠΎ 5 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ).



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€