Breaking News

HP แพตช์อุตช่องโหว่ร้ายแรงบน Inkjet Printer แนะควรอัปเดต

HP ได้ออกแพตช์แก้ไขช่องโหว่ระดับร้ายแรงจำนวน 2 รายการใน Inkjet Printer ที่อาจนำไปสู่การทำ Remote Code Execution ดังนั้นแนะผู้ใช้ควรอัปเดตป้องกัน

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่หมายเลข CVE-2018-5924 และ CVE-2018-5925 ถูกจัดอยู่ในระดับความรุนแรงสูงถึง 9.8 โดยส่งผลให้ผู้โจมตีสามารถส่งไฟล์ที่สร้างขึ้นแบบพิเศษเข้ามายังอุปกรณ์ที่มีช่องโหว่ทำให้เกิด Buffer Overflow จนนำไปสู่การทำ Code Execution ได้ ในผลิตภัณฑ์ที่ได้รับผลกระทบในครั้งนี้มีกว่า 160 รุ่น เช่น PageWide, DesignJet, Officejet, Deskjet, Envy และ Photosmart ดังนั้นผู้ใช้งานสามารถรับการอัปเดตได้ที่หน้าเว็บของ HP

เมื่อไม่นานนี้ HP เพิ่งประกาศโปรแกรมหา Bug แบบส่วนตัวเพื่อชิงเงินรางวัลสูงสุดประมาณ 1 หมื่นเหรียญสหรัฐฯ หากพบช่องโหว่ระดับร้ายแรงในส่วนของปริ้นเตอร์ ซึ่งในโปรแกรมนี้บริษัทได้เชิญนักวิจัยประมาณ 34 คนมาเข้าร่วมและได้ครอบคลุมไปในส่วนของปริ้นเตอร์ Laser Jet Enterprise และ MFPs (A3 และ A4) รวมถึง PageWide Enterprise ด้วย

ที่มา : https://www.securityweek.com/hp-patches-critical-rce-flaws-inkjet-printers




About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

พบแคมเปญมัลแวร์ใหม่ดัดแปลงการโจมตีเพื่อเลี่ยงการตรวจจับจาก Antivirus

Cisco Talos ได้พบกับแคมเปญของมัลแวร์ใหม่ที่ได้ดัดแปลงขั้นตอนการใช้งานช่องโหว่บน Word เพื่อหลีกเลี่ยงการตรวจจับจาก Antivirus โดยช่องโหว่ที่ถูกใช้คือ CVE-2017-0199 และ CVE-2017-11882 ซึ่งเมื่อทำสำเร็จจะติดตั้งมัลแวร์ 3 ตัวที่มุ่งเน้นขโมยข้อมูลคือ Agent Tesla, …

ยิ่งแก้ยิ่งหนัก! ผู้ใช้งานพบเสียงใช้ไม่ได้หลังอัปเดตแพตช์แก้ไขใน Windows 10

เรียกได้ว่าอาการหนักเลยทีเดียวหลังจาก Microsoft ปล่อยอัปเดต Windows 10 ของเดือนตุลาคมออกมาไล่เรียงมาตั้งแต่ปัญหาการลบไฟล์ จนกระทั่งวันอังคารที่แล้วปล่อยแพทช์แก้ไขมาก็มีรายงานเรื่องไดร์ฟเวอร์คีย์บอร์ดและตอนนี้เมื่อวันศุกร์ที่ผ่านมามีผู้ใช้พบปัญหาเรื่องไดร์ฟเวอร์เสียงอีก