Des centaines de modèles d’imprimantes HP vulnérables à l’exécution de code à distance. HP a publié des avis de sécurité pour trois vulnérabilités de gravité critique affectant des centaines de ses modèles d’imprimantes LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format et DeskJet.
Le premier bulletin de sécurité met en garde contre une faille de débordement de tampon qui pourrait conduire à l’exécution de code à distance sur la machine affectée. Suivi sous le numéro CVE-2022-3942, le problème de sécurité a été signalé par l’équipe Zero Day Initiative de Trend Micro. (Sources)
Le code arbitraire est employé pour nommer, en parlant de piratage informatique, une action à faire faire à une machine sans que le propriétaire soit d'accord. Par exemple, en utilisant un exploit, le code arbitraire peut ouvrir une session super-utilisateur sur une machine distante, ou modifier une base de données, ou plus généralement donner accès à une information non disponible. Les pirates s'intéressent plus particulièrement aux vulnérabilités critiques des logiciels et des systèmes d'exploitation. Ces failles permettent généralement d'obtenir des droits d'administrateur afin d'autoriser l'exécution de code arbitraire à distance à l'insu des victimes. Ce sont particulièrement les failles de catégorie zero days qui sont ciblées en priorité du fait de leur absence de correctif.
Bleeping Computer est un site Web couvrant l'actualité technologique et offrant une aide informatique gratuite via ses forums, qui a été créé par Lawrence Abrams en 2004. Avec plus de 700 000 membres enregistrés qui posent des questions et y répondent, BleepingComputer.com est devenu une communauté dynamique et animée de personnes partageant les mêmes idées.
Nicolas Coolman
Auteur
Messages
Vous lisez 0 fil de discussion
Vous devez être connecté pour répondre à ce sujet.