The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Критическая уязвимость в 150 моделях принтеров HP LaserJet и PageWide, opennews (??), 30-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +4 +/
Сообщение от Аноним (1), 30-Ноя-21, 21:39 
> HTTP-запрос на сетевой порт

Ну да, ну да. http головного мозга

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  –9 +/
Сообщение от Анонимкарастуимка (?), 30-Ноя-21, 22:32 
писать на русте (зачёркнуто, выпускать обновление) мы конечно же не будем!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +/
Сообщение от Аноним (7), 30-Ноя-21, 22:41 
Так вот почему в Винде последним обновлением убили печать по сети.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +6 +/
Сообщение от Михрютка (ok), 30-Ноя-21, 22:43 
считаю, что это наглый поклеп и провокация.

я лично зашел на сайт к хьюлетам, там про менеджед решения вон чо пишут:

HP Enterprise printers repair themselves from attacks in real time, with built-in security to help keep your network safe. Automatically monitor threats, detect intrusions, and validate operating software with security offered only by HP.

так что не надо заливать тут про уязвимости.

надеюсь, что в будущем они не только будут детектить интрузии, но и лично задерживать интрудеров, [s]а также бить их ногами[/s]

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +/
Сообщение от Неаноним (?), 30-Ноя-21, 23:06 
Сделал распечатку - купи новый принтер. Денег шоли нет?
Ответить | Правка | Наверх | Cообщить модератору

10. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +1 +/
Сообщение от Аноним (10), 30-Ноя-21, 23:21 
> Уязвимость позволяет через отправку на печать специально оформленного PDF-документа вызвать переполнение буфера в обработчике шрифтов и добиться выполнения своего кода на уровне прошивки

Ай-яй-яй-яй-яй! А товарищ майёр из АНБ ничего-то и не знает!..

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +/
Сообщение от YetAnotherOnanym (ok), 30-Ноя-21, 23:59 
> использовать отдельный промежуточный сервер печати вместо прямого обращения к принтеру с рабочих станций

Приехали.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

30. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +2 +/
Сообщение от Аноним (-), 01-Дек-21, 01:32 
айти напоминает сцену:
- К унитазу не подходить! ...? - Засосёт!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

34. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  –1 +/
Сообщение от Аноним (34), 01-Дек-21, 02:15 
Нет принтера. Нет проблемы.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

39. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +/
Сообщение от Sergey (??), 01-Дек-21, 05:58 
Больше смахивает на необходимость для чего то заставить всех обновить свои принтера. Интересно что они напихали в новую прошивку.
Ответить | Правка | Наверх | Cообщить модератору

40. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  –1 +/
Сообщение от Аноним (40), 01-Дек-21, 07:10 
> специально оформленного PDF-документа

Проблема давно (до 2 лет минимум) имеет место именно для сетевых устройств. Отправка на печать PDF завешивает МФУ. При перезагрузке МФУ отправка повторяется, пока не будет найден и снят с печати проблемный документ.

Проверено на 425 и 428 моделях.

Также проблема есть при печати некоторых документов из MS Word на 428 модели (на 425 проблемы нет). При этом при печати тех же документов из LO Write последней проблемы не отмечено.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

42. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +4 +/
Сообщение от Аноним (42), 01-Дек-21, 08:13 
Критическая уязвимость моего первого струйного принтера - картридж стоит дороже самого печатающего станка... и ещё куча всяких разных т.п. "прелестей" от производителя, чтобы больше покупали.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

48. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +1 +/
Сообщение от pofigist (?), 01-Дек-21, 09:49 
> Для снижения вреда от компрометации принтеров рекомендуется помещать сетевые принтеры в отдельный VLAN, ограничить межсетевым экраном установку исходящих сетевых соединений от принтеров и использовать отдельный промежуточный сервер печати вместо прямого обращения к принтеру с рабочих станций.

А что где-то сделано иначе? С учётом того что половина принтеров до сих штатно по сети не обновляется - только через USB, только хардкор!

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

59. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  –1 +/
Сообщение от Лысожопый (?), 01-Дек-21, 11:14 
когда читаю про переполнение буфера всегда вспоминаю про rust и про то как сишники с пеной у рта постоянно доказывают что ты не мужит если хоть раз не переполнил чей-то буфер.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

70. "Критическая уязвимость в 150 моделях принтеров HP LaserJet и..."  +1 +/
Сообщение от Аноним (70), 01-Дек-21, 12:24 
>Исследователями также выявлена ещё одна уязвимость
>нужно примерно на 5 минут подключиться к UART-порту

Они явно нездоровы. Это не уязвимость, а киллер-фича.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру