?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델

 

HP 잉크젯 프린터에는 두 가지 중요한 RCE 취약점이 있습니다.

 

hp-inkjet-printer-vulnerability_en.jpg

 

 

 

연구원은 225 가지 이상의 HP 잉크젯 프린터 모델에서 주요 원격 코드 실행 (RCE) 취약점 2 건에 대해보고했습니다. HP는 8 월 1 일에 가능한 한 빨리 사용자가 장치를 업데이트하도록 권장하는 공식 보고서를 발표했습니다.

익명의 연구원이 중요한 HP 프린터 취약점을 발견했습니다. 이들은 CVE-2018-5924 및 CVE-2018-5925 참조 번호로 식별됩니다. CVSS 3.0 Base Metrics에 따르면 취약점의 기본 점수는 10 점 중 9.8 점으로 치명적입니다.

IT 전문가들은 악의적인 파일이 HP 장치로 전송되면 버퍼 오버플로를 일으켜 원격 코드가 실행될 수 있다고 경고합니다. 다른 말로, 범죄자는 프린트를 원격으로 제어하고 악의적인 목적으로 악용할 수 있습니다. HP 제품 보안 대응 팀 (PSRT)은 공식 보안 게시판 다음과 같이 명시합니다 .

특정 HP 잉크젯 프린터에는 두 가지 보안 취약점이 있습니다. 영향을받는 장치로 보내진 악의적으로 제작 된 파일로 인해 스택이나 정적 버퍼 오버플로가 발생하여 원격 코드가 실행될 수 있습니다.

 

HP는 영향을받은 HP 잉크젯 프린터에 대한 취약성 패치를 발행합니다. 

이 두 가지 중요한 RCE 취약점은 225 개 이상의 HP 프린터 모델에서 탐지되었습니다. HP는 결함을 수정하기 위해 필요한 소프트웨어 업데이트를 내놨습니다. 

전문가는 영향을받는 모든 모델을 Pagewide Pro, HP DesignJet, HP Officejet, HP Deskjet 및 HP Envy 프린터 등 다섯 가지 범주로 나눌 수 있습니다.

특정 모델에 대한 업데이트는 HP 공식 웹 사이트에서 찾을 수 있습니다. 사용자는 소프트웨어 및 드라이버 페이지로 이동하여 장치 이름을 검색하여 보안 패치를 받아야합니다. 

 

HP 잉크젯 프린터 취약성 패치 <- 클릭

 

출처 : https://www.2-spyware.com/over-225-hp-inkjet-printer-models-vulnerable-to-remote-code-execution


  1. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.07.22 Byezclean Reply0 Views261 file
    Read More
  2. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클은 CPU에서 자사 제품의 보안 취약점 419개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있...
    Date2021.10.22 Byezclean Reply0 Views125 file
    Read More
  3. Realtek SDK 결함을 이용한 공격

    Realtek SDK 결함을 이용한 공격 최소 65개 이상의 공급업체에 배포된 SDK(소프트웨어 개발자 키트)에서 여러 결함이 발견된 지 며칠 만에 Realtek 칩셋 취약점을 이용하는 공격자가 나타났습니다. 지난 8월 16일 IoT 인스펙터 리서치랩은 여러개의 리얼텍 취...
    Date2021.08.24 Byezclean Reply0 Views129 file
    Read More
  4. IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고

    IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고 □ 개요 o IoT 장비(IP카메라, LTE 모뎀 등) 사용 시, 관리자 페이지의 초기 설정 계정을 변경하지 않고 사용하여 이를 악용한 악성코드 감염 등 사례 확인 □ 설명 o IoT 장비의 관리자 페이지 비밀번...
    Date2021.04.09 Byezclean Reply0 Views93 file
    Read More
  5. 결제 주문서 사칭 악성 이메일 유포 주의 권고

    결제 주문서 사칭 악성 이메일 유포 주의 권고 □ 개 요 o '결제 및 인보이스'라는 제목의 악성 이메일이 유포되고 있어, 첨부파일 실행 또는 링크 클릭 시 주의 필요 □ 주요내용 o 공격자는 최근 국내 은행 등을 사칭하여 '결제 및 인보이스'...
    Date2021.02.02 Byezclean Reply0 Views70 file
    Read More
  6. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views244 file
    Read More
  7. Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결

    Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결 구글은 크롬 웹브라우저를 위한 긴급 소프트웨어 업데이트를 발표했고 윈도우, 맥, 리눅스 사용자들에게 즉시 최신 버전으로 업그레이드하라고 촉구하고 있습니다. 이번 주 수요일 전 세계 사용...
    Date2019.09.23 Byezclean Reply0 Views360 file
    Read More
  8. 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견

    트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견 Memes : 특정 메시지를 전하는 그림, 사진, 또는 짧은 영상 사이버 범죄자들이 합법적인 클라우드 서비스를 사용하여 악성 코드를 배포하는 또 다른 사례를 발견했습니다. 대부분의 맬웨어는 공격자로...
    Date2018.12.19 Byezclean Reply0 Views183 file
    Read More
  9. 리눅스 전용 가상화폐 채굴기

    리눅스 전용 가상화폐 채굴기 리눅스 시스템 전용으로 설계된 백도어 기능을 가진 모네로 가상화폐 체굴기를 발견했습니다. Linux.BtcMine.174라고 이름 붙여진 1,000줄 이상의 코드가 포함된 셸 스크립트로 설명되어 있습니다. 멀웨어는 공격자로부터 악의적...
    Date2018.11.28 Byezclean Reply0 Views331 file
    Read More
  10. 윈도우 사용자를 공격하는 DarkGate 악성코드

    윈도우 사용자를 공격하는 DarkGate 악성코드 유럽의 Windows사용자를 대상으로 암호화폐 채굴, 신용정보 도용, 랜섬웨어 및 원격 액세스 탈취 등 다양한 기능을 공격자에게 제공하는 악성 프로그램 발견되었습니다. 다크게이트로 명명된 이 악성코드는 스페인...
    Date2018.11.16 Byezclean Reply0 Views146 file
    Read More
  11. 랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어

    랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어 출처 : https://thehackernews.com/2018/09/ransomware-coinmining-botnet.html 윈도우즈 및 리눅스를 사용하는 시스템을 대상으로 랜섬웨어, 암호화폐 채굴, 봇넷과 자체 확산 웜을 비롯한 ...
    Date2018.09.21 Byezclean Reply0 Views45980 file
    Read More
  12. 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델

    원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델 HP 잉크젯 프린터에는 두 가지 중요한 RCE 취약점이 있습니다. 연구원은 225 가지 이상의 HP 잉크젯 프린터 모델에서 주요 원격 코드 실행 (RCE) 취약점 2 건에 대해보고했습니다. HP는 8 월 1...
    Date2018.08.14 Byezclean Reply0 Views108 file
    Read More
  13. 스팸이 2018 년에 다시 상승하고 있습니다.

    스팸이 2018 년에 다시 상승하고 있습니다. 연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성...
    Date2018.08.14 Byezclean Reply0 Views229 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login