پرش از محتوا

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی
      • مایکروسافت
        • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
        • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
        • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی
  • تماس با ما
 
  • خانه
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار

آسیب پذیری بحرانی در پرینترهای HP

در فروردین 16, 1402فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

کمپانی HP در بولتن امنیتیش خبر از یه آسیب پذیری بحرانی به شناسه CVE-2023-1707 داده و اعلام کرده که 90 روز زمان لازمه تا نسخه اصلاحیه رو بده.

این آسیب پذیری بحرانی روی پرینترهای مدل HP Enterprise LaserJet و HP LaserJet Managed Printer تاثیر میزاره و در فریمور این پرینترها و دارای امتیاز 9.1 هستش. اکسپلویت موفقیت آمیز منجر به افشای اطلاعات میشه. این افشای اطلاعات باعث میشه مهاجم به داده های حساس ارسال شده بین پرینتر آسیب پذیر و دستگاههای موجود در شبکه ، ذسترسی داشته باشه.

برای اکسپلویت نیاز هستش که دستگاه از فریمور FutureSmart نسخه 5.6 استفاده کنه و IPsec فعال باشه. FutureSmart امکان پیکربندی از راه دور پرینتر ها رو از طریق کنترل پنل خود پرینتر و یا از طریق مرورگر فراهم میکنه. البته اگه کاربران یه Job ،اسکن کنن و به یه مکان راه دور مثله ایمیل ، شیرپوینت و … انتقالش بدن و از TLS یا سایر مکانیسم های رمزنگاری ،در این ارتباطات استفاده نکنن، با خطر افشای اطلاعات روبرو هستن.

 

 

لیست پرینترهایی که تحت تاثیر این آسیب پذیری هستن :

  • HP Color LaserJet Enterprise M455
  • HP Color LaserJet Enterprise MFP M480
  • HP Color LaserJet Managed E45028
  • HP Color LaserJet Managed MFP E47528
  • HP Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E78528
  • HP Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625/30/35, HP Color LaserJet Managed Flow MFP E78625/30/35
  • HP Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/70
  • HP LaserJet Enterprise M406
  • HP LaserJet Enterprise M407
  • HP LaserJet Enterprise MFP M430
  • HP LaserJet Enterprise MFP M431
  • HP LaserJet Managed E40040
  • HP LaserJet Managed MFP E42540
  • HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030
  • HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/40
  • HP LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70

HP گفته فریمور اصلاح شده رو ظرف 90 روز ارائه میده و بنابراین فعلا هیچ راه حلی برای اصلاح آسیب پذیری وجود نداره. فقط یه مورد اقدام کاهشی دادن و اون اینکه نسخه FutureSmart 5.6 رو به نسخه پایینتر یعنی FutureSmart 5.5.0.3 تغییر بدید. این نسخه تحت تاثیر این آسیب پذیری نیستش.

همچنین توصیه شده فریمور رو از پورتال رسمی خود HP براساس مدل پرینتر دانلود و نصب کنید. در نهایت اینکه آسیب پذیری توسط خود HP کشف شده و در خصوص اکسپلویت این آسیب پذیری در حملات ،اعلام کردن که بی اطلاع هستن.

 

منبع

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
در آسیب پذیری امنیتی اخباردر FutureSmart , HP , HP Enterprise LaserJet , HP LaserJet Managed Printer

راهبری نوشته

توقیف دامنه های Genesis توسط FBI
خفن ترین هکر اسپانیا دستگیر شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • اخبار
  • بازیگران تهدید
seyyid
در فروردین 26, 1402فروردین 28, 1402

دستگیری یه باند کلاهبرداری اینترنتی با 33 هزار قربانی

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مهندسی معکوس نرم افزار
seyyid
در مهر 20, 1402مهر 21, 1402

برنامه باگ بانتی جدید مایکروسافت و رویدادهای kvmCTF و v8CTF گوگل

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
در آبان 6, 1402آبان 6, 1402

نگاهی به مسابقات Pwn2Own Toronto 2023

  • آسیب پذیری امنیتی
  • اخبار
  • مقالات
seyyid
در آبان 20, 1402آبان 24, 1402

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 13 تا 19 آبان)

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

APT Cl0p command injection CVE-2023-34362 DDOS Directory Traversal FBI Fortinet Heap buffer overflow integer overflow LockBit LockBit 3.0 nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday Prelude PWN2OWN Stack Buffer overflow type confusion use after free vmware XSS ZDI vulnerability zero day initiative آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت اکسپلویت نویسی باج افزار تلگرام زیرودی سیسکو فورتی نت فیشینگ مایکروسافت وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 2022-2023