Nouvelles failles sur les imprimantes, en particulier chez HP, Samsung et Xerox
Le 01 septembre 2021 à 08h44
2 min
Sciences et espace
Sciences
Chez les trois fabricants, une brèche datant de 2005 a fait surface, comme le rapporte Hacker News. Elle se trouve dans le pilote SSPORT.SYS. Elle est plutôt gênante puisqu’elle peut conduire à une élévation des privilèges et à l’exécution de code arbitraire.
Des correctifs ont été mis en ligne (pensez à installer les mises à jour) mais aucune trace ne laisse supposer que cette faille était activement exploitée. Chez Microsoft, c’est une nouvelle fois le spooler d’impression qui fait parler de lui.
C’était le second cauchemar en quelques jours : « Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire avec des privilèges SYSTÈME. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données, créer des comptes dotés de tous les privilèges ».
Si ce n’est pas encore fait, il est temps d’installer les dernières mises à jour.
Le 01 septembre 2021 à 08h44
Commentaires (6)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/09/2021 à 09h22
C’est une catastrophe les MAJ des imprimantes, quand je vois que la mienne, une Brother payée 300 balles en 2015 n’est plus mise à jour depuis 2016, on se dit que le suivi n’est clairement pas sérieux.
Le 01/09/2021 à 11h17
Moi, ce qui me fait le plus rigoler, c’est qu’HP a lancé une grosse campagne de pub au Royaume-Uni mettant l’accent sur la sécurisation de leurs imprimantes. De mon point de vue, c’est bien qu’ils commencent à se bouger, mais il y a quand même un sacré retard à rattraper !
Mais c’est clair que, quand on à l’habitude du n’importe-quoi avec le suivi des imprimantes, ça ne nous donne pas du tout envie d’aller voir du côté des petits objets IoT à la mords-moi le nœud sans support logiciel…
Le 01/09/2021 à 10h44
Et un petit PrintNigthmare “as a service” …
Plus besoin d’installer un pilote sur l’ordi, il suffit de connecter une imprimante “via le net” …
Twitter
C’est violant !
Le 02/09/2021 à 18h16
C’est complètement hallucinant.
Le 01/09/2021 à 16h28
Quel rapport entre cette faille et un viol ?
Le 02/09/2021 à 12h38
Aucun rapport …
Juste me cerveau qui a mal orthographié le terme “violent” (l’adjectif, à ne pas confondre avec “violent”, 3e pers du pluriel du verbe violer au présent de l’indicatif …)
J’ai donc utilisé le participe présent du verbe par erreur 😅