HP исправила уязвимость, затрагивающую 50 моделей принтеров

HP исправила уязвимость, затрагивающую 50 моделей принтеров

HP исправила уязвимость, затрагивающую 50 моделей принтеров

Компания HP Inc. объявила о выпуске исправлений для встроенного программного обеспечения нескольких десятков моделей принтеров корпоративного класса, которые затрагивает уязвимость произвольного выполнения кода.

Согласно бюллетеню по безопасности, опубликованному HP, уязвимость CVE-2017-2750 связана с «недостаточно эффективным решением для проверки подписей DLL», которое создает возможность для произвольного выполнения кода на принтерах. По шкале общей системы оценки уязвимостей CVSS серьезность этой ошибки — 8,1 балла. Представители HP заявили, что исправления уже доступны в виде обновлений.

Проблема затронула 54 модели принтеров серий HP LaserJet Enterprise, HP PageWide Enterprise и OfficeJet Enterprise. Аналитики компании Foxglove Security первоначально обнаружили дефект у моделей HP PageWide Enterprise Color MFP 586 и HP Color LaserJet Enterprise M553, пишет Threatpost.

Компания HP узнала об уязвимости в августе, и раскрытие информации о бреше на этой неделе было запланировано и согласовано.

Исследователи заявили, что им удалось запустить код на уязвимых принтерах после обратного инжиниринга файлов с расширением BDL, которые используются для программных решений и обновлений встроенного программного обеспечения компании HP.

Производитель заявляет, что необходимо «как можно более оперативно» предпринять действия для защиты от данной уязвимости. Для этого следует найти обновления для конкретных моделей на сайте поддержки HP.

Компания Foxglove опубликовала концепт эксплуатации этой бреши на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рынок облаков в РФ вырастет на 35–40%, Private Cloud — на 10–15%

По данным M1Cloud, компании всё чаще используют частные облака не только для защиты данных, но и как тестовую площадку для новых бизнес-идей и инновационных проектов.

Если раньше такие инфраструктуры ассоциировались в первую очередь с безопасностью, то теперь они становятся «песочницами» для экспериментов.

Здесь можно обкатывать новые продукты, бизнес-модели и технологии — от искусственного интеллекта и блокчейна до Big Data и VR/AR.

M1Cloud прогнозирует, что рынок облаков в целом в 2025 году вырастет на 35–40%. Сегмент частных облачных инфраструктур покажет рост скромнее — в пределах 10–15%.

Но спрос на них стабилен: по данным Apple Hills Digital, в 2024 году объём потребления Private Cloud и On-Premise Cloud превысил 40 млрд рублей, заняв около 12% от всего рынка.

«Частные облака дают компаниям свободу для экспериментов: можно моделировать рискованные проекты, запускать прототипы продуктов или тестировать клиентские сервисы без угрозы для основного бизнеса», — говорит Владимир Лебедев, директор по развитию бизнеса M1Cloud.

Экспериментальная среда в облаке помогает компаниям укреплять позиции на рынке и стимулирует внутренние инновации. При этом изолированность таких инфраструктур обеспечивает безопасность и снижает риски при принятии управленческих решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru