Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Уязвимость в HP Color LaserJet Toolbox


     “На каждого желающего учить приходится примерно тридцать, не желающих учиться."

          Уолтер К. Селлар (1898-1951), британский юморист

   (5 апреля 1887 Энн Салливан научила слепую и глухонемую Хелен Келлер слову 'вода')

 

          - Уязвимость в HP Color LaserJet Toolbox -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 6 апреля 2006 – Обнаружена уязвимость в инструментарии HP Color LaserJet Toolbox for Windows. Это ПО поставляется с принтерами HP Color LaserJet, моделями 2500 и 4600. Пользователям этих принтеров рекомендуется обновить уязвимое ПО. SecurityTracker сообщает об этой уязвимости по адресу: http://www.securitytracker.com/alerts/2006/Apr/1015862.html.

Уязвимости и ИТ-атаки обычно ассоциируются с самими компьютерами, привлекая мало внимания с периферийным устройствам, таким как принтеры.

Однако растущая функциональность и сложность нового поколения принтеров сделала их потенциальной мишенью атак и уязвимостей. В наши дни, многие принтеры содержат  web- и telnet- интерфейсы, например для удаленного администрирования в TCP/IP сетях, и включенное для их установки на компьютеры ПО может быть также подвержено уязвимостям.

В данном случае, уязвимость обнаружена в ПО для Windows, поставляющемся с HP Color LaserJet 2500 и 4600. При установке с конфигурацией по умолчанию, неавторизованный удаленный пользователь может эксплуатировать эту уязвимость для чтения произвольных файлов в системах Windows.

HP выпустила программное обновление для исправления этой уязвимости и Oxygen3 советует всем пользователям установить новую версию HP Color LaserJet Toolbox – 3.1. Новая версия ПО доступна по ссылкам http://www.hp.com/go/clj2500_software и http://www.hp.com/go/clj4600_software, для моделей 2500 и 4600, соответственно.

-----------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)


В избранное