Portal de Notícias Administrável desenvolvido por Hotfix

Canal Tech

HP corrige falha de segurança que atinge 150 modelos de impressoras


Pesquisadores descobriram que pelo menos 150 modelos de impressoras multifuncionais da HP sofrem com várias brechas que podem levar ao vazamento de dados e execução remota de códigos maliciosos. As vulnerabilidades estão presentes em dispositivos lançados desde 2013, o que significa que, potencialmente, foram usadas para ataques virtuais durante os últimos oito anos.

As falhas foram documentadas como CVE-2021-39237 e CVE-2021-39238. As vulnerabilidades mais críticas delas foram corrigidas na atualização de firmware para as impressoras afetadas lançadas pela HP no começo de novembro.

São duas falhas. A primeira, CVE-2021-39237, explora duas entradas físicas das impressoras e permitem o controle remoto total, inclusive com roubo de informações da máquina local. A segunda, CVE-2021-39238, é ainda mais grave, pois permite a execução de comandos maliciosos que podem se espalhar pela rede.

-
Podcast Porta 101: a equipe do Canaltech discute quinzenalmente assuntos relevantes, curiosos, e muitas vezes polêmicos, relacionados ao mundo da tecnologia, internet e inovação. Não deixe de acompanhar.
-

Além da atualização de firmware das impressoras, a HP recomenda que as seguintes ações sejam tomadas para diminuir ainda mais o risco:

As atualizações de firmware para as impressoras podem ser baixadas no site oficial da HP.

Dispositivos afetados

HP Color LaserJet Enterprise CM4540, uma das impressoras afetadas pela falha. (Imagem: Reprodução/HP)

Confira a lista abaixo das impressoras afetadas:

Leia a matéria no Canaltech.

Trending no Canaltech:

Canal Tech

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!