You are here
Home > Novosti > Ozbiljni propusti u HP-ovom JetDirect softveru

Ozbiljni propusti u HP-ovom JetDirect softveru

Izvor: SC Magazine
Datum objave novosti2013-01-24

Otkriveni su sigurnosni propusti u softveru JetDirect, koji služi za mrežno konfiguriranje HP pisača. Propuste je moguće iskoristiti za zaobilaženje autentifikacijskog sustava pri pristupanju dokumentima koji se nalaze u memoriji uređaja, izvršavanje „DoS“ napada na uređaj dodavanjem neočekivanih znakova u parametre koji se parsiraju na samom pisaču te za onesposobljavanje uređaja do te mjere da ne može funkcionirati bez ponovne instalacije „firmwarea“. Prisutnost ovakvih propusta u mrežnim pisačima može ugroziti i sigurnost tvrtki koje koriste jaku enkripciju kako bi zaštitile svoje dokumente, s obzirom da  se dokumenti na samom pisaču nalaze u nezaštićenom obliku. Slični propusti su prisutni i u pisačima brojnih drugih proizvođača te u novije vrijeme predstavljaju sve veći sigurnosni rizik, kojeg brojni korisnici i tvrtke nisu niti svjesni.

 

Top
More in Novosti
Otkriven malver koji imitira IM protokol

U tvrtki Trend Micro otkrili su zlonamjerne programe koji se sakrivaju od sigurnosnih programa korištenjem IM protokola za svoju komunikaciju....

Close