Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
2 failles informatiques sur des milliers d'imprimantes HP
#1
Exclamation 
Selon les chercheurs en sécurité informatique de F-Secure, plus de 150 modèles d'imprimantes HP présentent de graves failles de sécurité. Une fois exploités, chacune de ces vulnérabilités permet d'accéder à la mémoire des imprimantes, et d'ainsi espionner non seulement les documents envoyés à la machine (pour impression, numérisation ou fax) mais aussi les mots de passe et les identifiants qui lient l'imprimante au réseau.

Les consultants en sécurité informatique de F-Secure explique que la stratégie la plus efficace pour les pirates "consiste à inciter un utilisateur à visiter un site web malveillant pour exposer l'imprimante à une attaque d'impression intersite”. Ils poursuivent : "Le site web imprime alors automatiquement à distance un document contenant une police de caractères malveillante, ce qui donne au hacker des droits d'exécution du code"

La première faille est d'ordre matériel, et se trouve au niveau d'un des ports d'accès situés au dos de la machine. Pour l'exploiter, l'attaquant doit s'y brancher, et donc y avoir un accès physique (facile pour Kevin Mitnick Cool ).

La seconde faille est concerne le logiciel, situé dans le "font analyser", le programme qui se charge de lire le document envoyé pour l'impression afin de déterminer quelle police doit être utilisée pour l'impression.

Selon HP, des correctifs sont d'ores et déjà publiés.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 329 11-02-2025, 08:36
Dernier message: EnZ0
  La cours des comptes pointe un retard sur la protection des systèmes informatiques. Chicago5161 1 252 07-01-2025, 08:12
Dernier message: EnZ0
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 317 13-12-2024, 07:31
Dernier message: EnZ0
  Les IA génère des failles de sécurité lourdey 0 380 03-01-2023, 08:00
Dernier message: lourdey
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 492 28-11-2022, 10:28
Dernier message: Ben
  des failles sur des smarphones. lourdey 0 486 28-11-2022, 07:30
Dernier message: lourdey
  PC portables Lenovo vulnérables à des failles InTheSauce 0 507 14-11-2022, 09:48
Dernier message: InTheSauce
  Patch Tuesday novembre 2022 : 6 failles zero day corrigées Ethanwar02 0 7,980 14-11-2022, 07:30
Dernier message: Ethanwar02
  HAFNIUM : des dizaines de milliers d’entreprises espionnées _K2_ 0 537 09-03-2021, 09:44
Dernier message: _K2_
  Nvidia corrige des failles de sécurité sévère ! Corblax_ 0 524 12-01-2021, 10:32
Dernier message: Corblax_

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)