HP ออก Patch อุดช่องโหว่รุนแรงสูงบน Printer ระดับองค์กร 54 รุ่น ควรอัปเดตทันที

HP ได้ประกาศออก Firmware Patch ให้กับ Enterprise-class Printer จำนวน 54 รายการ เพื่ออุดช่องโหว่ความรุนแรงสูงในการทำ Signature Validation ที่อาจนำไปสู่การทำ Code Execution ได้

HP PageWide Enterprise Color MFP 586

 

นักวิจัยด้านความมั่นคงปลอดภัยจาก FoxGlove นั้นเป็นผู้ที่ค้นพบช่องโหว่นี้บน HP PageWide Enterprise Color MFP 586 และ HP Color LaserJet Enterprise M553 โดยแจ้งเตือนไปตั้งแต่เมื่อเดือนสิงหาคมที่ผ่านมา แล้วจึงออกมาเผยรายละเอียดนี้เมื่อวันจันทร์ที่ผ่านมาร่วมกัน โดยผู้โจมตีสามารถทำการ Reverse Engineering ไฟล์ที่มีนามสกุล .BDL ซึ่งใช้อยู่ภายใน Printer เหล่านี้ได้จากช่องโหว่นี้นั่นเอง

การโจมตี Printer เพื่อใช้ในการโจมตีระบบขององค์กรต่อเนื่องไปนั้นถือเป็นแนวทางมาตรฐานที่พบเจอได้มาโดยตลอด ดังนั้นการหมั่นอัปเดต Printer ให้มีความมั่นคงปลอดภัยอยู่เสมอจึงถือเป็นงานที่เหล่าผู้ดูแลระบบควรให้ความสำคัญ

สำหรับรายละเอียดฉบับเต็มและ Printer รุ่นที่ได้ผลกระทบทั้งหมด สามารถตรวจสอบได้ที่ https://support.hp.com/nz-en/document/c05839270 ครับ

 

ที่มา: https://threatpost.com/hp-to-patch-bug-impacting-50-enterprise-printer-models/128984/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ