Breaking News
เอาเครื่องเก่ามาแลก แล้วรับเงินคืนไปเลย!!

HP แพตช์อุตช่องโหว่ร้ายแรงบน Inkjet Printer แนะควรอัปเดต

HP ได้ออกแพตช์แก้ไขช่องโหว่ระดับร้ายแรงจำนวน 2 รายการใน Inkjet Printer ที่อาจนำไปสู่การทำ Remote Code Execution ดังนั้นแนะผู้ใช้ควรอัปเดตป้องกัน

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่หมายเลข CVE-2018-5924 และ CVE-2018-5925 ถูกจัดอยู่ในระดับความรุนแรงสูงถึง 9.8 โดยส่งผลให้ผู้โจมตีสามารถส่งไฟล์ที่สร้างขึ้นแบบพิเศษเข้ามายังอุปกรณ์ที่มีช่องโหว่ทำให้เกิด Buffer Overflow จนนำไปสู่การทำ Code Execution ได้ ในผลิตภัณฑ์ที่ได้รับผลกระทบในครั้งนี้มีกว่า 160 รุ่น เช่น PageWide, DesignJet, Officejet, Deskjet, Envy และ Photosmart ดังนั้นผู้ใช้งานสามารถรับการอัปเดตได้ที่หน้าเว็บของ HP

เมื่อไม่นานนี้ HP เพิ่งประกาศโปรแกรมหา Bug แบบส่วนตัวเพื่อชิงเงินรางวัลสูงสุดประมาณ 1 หมื่นเหรียญสหรัฐฯ หากพบช่องโหว่ระดับร้ายแรงในส่วนของปริ้นเตอร์ ซึ่งในโปรแกรมนี้บริษัทได้เชิญนักวิจัยประมาณ 34 คนมาเข้าร่วมและได้ครอบคลุมไปในส่วนของปริ้นเตอร์ Laser Jet Enterprise และ MFPs (A3 และ A4) รวมถึง PageWide Enterprise ด้วย

ที่มา : https://www.securityweek.com/hp-patches-critical-rce-flaws-inkjet-printers



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

8 Session ห้ามพลาดด้าน Hybrid & Multicloud ในงาน VMworld 2020 พร้อมลุ้นรับ iPad และของรางวัลอีกมากมาย วันที่ 30 ก.ย. – 1 ต.ค. 2020

ในงาน VMworld 2020 ที่กำลังจะจัดขึ้นในวันที่ 30 ก.ย. - 1 ต.ค. 2020 นี้ ทาง VMware มี Session ทางด้าน Hybrid & Multicloud เกินกว่า 350 Session ให้เข้าร่วมได้ฟรีๆ และในบทความนี้เราได้คัดหัวข้อบางส่วนที่โดดเด่นเพื่อให้ผู้ที่สนใจได้พิจารณาเข้าร่วมรับชมโดยไม่มีค่าใช้จ่าย พร้อมลุ้นรับ iPad และของรางวัลอีกมากมายได้ง่ายๆ จากชุมชน VMUG Thailand โดยมีรายละเอียดการลงทะเบียนเข้าร่วมงานและทำแล็บดังนี้

แจกฟรีตัวถอดรหัสแรนซัมแวร์ตระกูล ThunderX

Tesorion บริษัทไซเบอร์ซิเคียวริตี้ได้ออกมาปล่อยตัวถอดรหัสสำหรับผู้ประสบภัยจากแรนซัมแวร์ตระกูล ThunderX หรือ .tx_locked