- 2019 16/01
- Автор: Войтенко Костя
- | Перегляди: 24
Компанія Check Point Software Technologies повідомила про виявлення уразливості, яка зачіпає десятки мільйонів факсимільних пристроїв по всьому світу.
В опублікованому фахівцями компанії бюлетені безпеки кажуть, що виявлена пролом дозволяє зловмисникам кодувати шкідливе програмне забезпечення зображення, які факсимільний апарат декодує і завантажує в свою пам'ять, а потім передає по мережах, до яких підключено пристрій. Таким чином може поширюватися будь шкідливе ПО, будь то програми-викрадачі, криптомайнеры або шпигунський софт.
У звіті Check Point Software Technologies підкреслюється, що зламу схильні широко затребувані в корпоративному середовищі багатофункціональні пристрої HP Officejet Pro. При цьому в силу використання у факсимільних апаратах одних і тих же протоколів, є підстави вважати, що виявлена уразливість має місце бути і в пристроях інших виробників, у тому числі призначених для роботи з факсами онлайнових службах.
Незважаючи на статус застарілої технології, у світі все ще використовується понад 45 мільйонів факсимільних апаратів, з допомогою яких щорічно поширюється близько 17 млрд повідомлень. Факс раніше, широко використовується в таких сферах, як охорона здоров'я, право, фінанси і нерухомість. Багато організації зберігають і обробляють величезні обсяги конфіденційних персональних даних з їх допомогою.
«Багато компаній навіть не знають, що до них підключений факсимільний апарат, але можливості факсу вбудовані в багато багатофункціональні офісні та домашні принтери, — зазначає Янів Балмас, керівник групи досліджень з безпеки Check Point Software Technologies. — Наше дослідження показує, як хакери можуть атакувати пристрою, безпека яких часто упускається з виду, щоб отримати доступ до мереж і підірвати роботу організацій. Вкрай важливо приділяти увагу захисту кожного елемента корпоративної мережі».
Повідомляється, що після виявлення уразливості Check Point Software Technologies поінформувала компанію HP, яка оперативно відреагувала і випустила патч для оновлення прошивки МФУ Officejet Pro, який доступний на сайті support.hp.com.
Головне на ПК-манія
Робот-журналіст написав свою першу статтю за 1 секунду
Сотні компаній по всьому світу створюють унікальних роботів, які замінюють людей в багатьох ...
IT новини 2019-01-17 20:04:41
У Geekbench протестовані смартфони Samsung Galaxy A40 і Galaxy A50
До швидкого дебюту готуються нові смартфони лінійки Samsung Galaxy A, два з яких днями були ...
Hard новини 2019-01-17 19:46:53
Представлений планшет CTL Tx1, орієнтований на сферу освіти
Компанія CTL, що спеціалізується на випуску комп'ютерів для освіти, випустила планшет Tx1.CTL Tx1 ...
Hard новини 2019-01-17 19:46:35
Відео дня
Живі додатки
Хобі та захоплення
Просто Фініш 2.0
Просто Фініш - Програма призначена для автоматизації суддівства змагань у циклічних видах спорту: біг, лижі, спортивне
Мережа та інтернет
Web link collection 1.0.0.12
Web link collection - утиліта, за допомогою якої можна скласти власну колекцію інтернет-посилань і приміток до них, записувати