HP แพตช์อุตช่องโหว่ร้ายแรงบน Inkjet Printer แนะควรอัปเดต

HP ได้ออกแพตช์แก้ไขช่องโหว่ระดับร้ายแรงจำนวน 2 รายการใน Inkjet Printer ที่อาจนำไปสู่การทำ Remote Code Execution ดังนั้นแนะผู้ใช้ควรอัปเดตป้องกัน

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่หมายเลข CVE-2018-5924 และ CVE-2018-5925 ถูกจัดอยู่ในระดับความรุนแรงสูงถึง 9.8 โดยส่งผลให้ผู้โจมตีสามารถส่งไฟล์ที่สร้างขึ้นแบบพิเศษเข้ามายังอุปกรณ์ที่มีช่องโหว่ทำให้เกิด Buffer Overflow จนนำไปสู่การทำ Code Execution ได้ ในผลิตภัณฑ์ที่ได้รับผลกระทบในครั้งนี้มีกว่า 160 รุ่น เช่น PageWide, DesignJet, Officejet, Deskjet, Envy และ Photosmart ดังนั้นผู้ใช้งานสามารถรับการอัปเดตได้ที่หน้าเว็บของ HP

เมื่อไม่นานนี้ HP เพิ่งประกาศโปรแกรมหา Bug แบบส่วนตัวเพื่อชิงเงินรางวัลสูงสุดประมาณ 1 หมื่นเหรียญสหรัฐฯ หากพบช่องโหว่ระดับร้ายแรงในส่วนของปริ้นเตอร์ ซึ่งในโปรแกรมนี้บริษัทได้เชิญนักวิจัยประมาณ 34 คนมาเข้าร่วมและได้ครอบคลุมไปในส่วนของปริ้นเตอร์ Laser Jet Enterprise และ MFPs (A3 และ A4) รวมถึง PageWide Enterprise ด้วย

ที่มา : https://www.securityweek.com/hp-patches-critical-rce-flaws-inkjet-printers

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ