Redazione RHC : 20 Luglio 2021 16:04
Spesso abbiamo parlato dei Jurassic Bug , ovvero dei bug di sicurezza che risultano dimenticati all’interno di software molto vecchi, come in questo caso.
Questo bug è venuto alla luce dopo ben 16 anni, ed era presente all’interno dei driver delle stampanti di HP, Xerox e Samsung, praticamente dal lontano 2005.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Martedì, SentinelLabs ha pubblicato un’analisi della vulnerabilità, tracciata come CVE-2021-3438 che è stata valorizzata con un CVSSv3 pari ad 8,8 di Severity.
Il problema di sicurezza è stato descritto come un
“potenziale overflow del buffer nei driver software per alcuni prodotti HP LaserJet e stampanti dei prodotti Samsung, che potrebbe portare a un’escalation dei privilegi”.
Il driver in questione, SSPORT.SYS, viene installato e attivato automaticamente, indipendentemente dal fatto che il modello fosse wireless o cablato. Il driver viene inoltre caricato automaticamente dal sistema operativo Windows di Microsoft all’avvio del PC.
“La funzione vulnerabile all’interno del driver accetta i dati inviati dalla modalità utente tramite IOCTL (Input/Output Control) senza convalidare il parametro di dimensione”, ha affermato il ricercatore di SentinelOne Asaf Amir.
“Questa funzione copia una stringa dall’input dell’utente utilizzando ‘strncpy’ con un parametro di dimensione controllato dall’utente. Essenzialmente, ciò consente agli aggressori di sovraccaricare il buffer utilizzato dal driver.”
“Questo rende il driver un candidato perfetto da prendere di mira un computer, poiché sarà sempre caricato sulla macchina anche se non è collegata alcuna stampante”
affermano i ricercatori.
Questa non è la prima volta che vengono scoperti difetti di sicurezza in vecchi driver software. All’inizio di maggio, SentinelOne ha rivelato dettagli su più vulnerabilità di escalation dei privilegi critici nel driver di aggiornamento del firmware di Dell denominato ” dbutil_2_3.sys ” che non sono stati divulgati per più di 12 anni.
Negli ultimi giorni, il panorama della cybersecurity italiana è stato scosso da una serie di massicci data leak che hanno esposto centinaia di migliaia di informazioni sensibili di cittadini e az...
Red Hot Cyber, come ogni anno all’interno della RHC Conference, ospiterà la nuova Capture The Flag realizzata in collaborazione con CyberSecurityUP e Hackmageddon e Fondazione Bruno Kessle...
Su BreachForum un utente dallo pseudonimo BoZar45, con un post pubblicato il 6 marzo 2025, proporne in vendita accessi VPN e amministrativi a firewall di aziende, enti governativi e militari. I prezzi...
Negli ultimi giorni, un utente del forum underground “BreachForums” ha pubblicato un annuncio riguardante la presunta vendita di accessi a caselle di posta elettronica appartenenti al Mi...
Negli Stati Uniti è stata individuata una nuova frode: i criminali inviano false richieste di riscatto via posta per conto del gruppo BianLian. Le buste indicano che il mittente è “BI...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006