Dieser uralte Sicherheitsfehler bei Druckern betrifft Millionen von Geräten auf der ganzen Welt.

Dieser uralte Sicherheitsfehler bei Druckern betrifft Millionen von Geräten auf der ganzen Welt.
Cybersicherheitsforscher halfen dabei, eine Sicherheitslücke im Druckertreiber für HP-, Samsung- und SentinelOne, das die Sicherheitslücke mit hohem Schweregrad entdeckt hat, geht davon aus, dass sie seit 16 besteht und wahrscheinlich Millionen von Geräten und möglicherweise Millionen von Benutzern weltweit betrifft. Laut Unternehmensforschern wird der anfällige Treiber mit mehr als 2005 verschiedenen Modellen von HP- und Samsung-Druckern sowie mindestens einem Dutzend verschiedener Xerox-Produkte ausgeliefert.

LaComparacion braucht Sie! Wir werfen einen Blick darauf, wie unsere Leser VPNs mit Streaming-Sites wie Netflix nutzen, damit wir unsere Inhalte verbessern und bessere Ratschläge geben können. Diese Umfrage wird nicht länger als 60 Sekunden Ihrer Zeit in Anspruch nehmen, und Sie können sich auch für die Teilnahme an einer Verlosung entscheiden, bei der Sie einen Amazon-Gutschein im Wert von 100 € oder eines von fünf Jahresabonnements für ExpressVPN gewinnen können.
Klicken Sie hier, um die Umfrage in einem neuen Fenster zu starten
„Die erfolgreiche Ausnutzung einer Treiberschwachstelle könnte es Angreifern ermöglichen, Programme zu installieren, Daten anzuzeigen, zu ändern, zu verschlüsseln oder zu löschen oder neue Konten mit vollständigen Benutzerrechten zu erstellen“, erklärte Asaf Amir, Vizepräsident für Forschung bei SentinelOne.

Geister vergangener Geräte

Die als CVE-2021-3438 identifizierte Sicherheitslücke wird als Pufferüberlauf-Schwachstelle erklärt, die bei einem lokalen Eskalationsangriff auf Benutzerrechte ausgenutzt werden könnte. Da der Fehler außerdem im Druckertreiber besteht, der von Windows automatisch geladen wird, kann die Schwachstelle auch dann ausgenutzt werden, wenn der Drucker nicht mit dem Zielgerät verbunden ist. Der einzige Lichtblick ist, dass Angreifer zum Ausnutzen des Fehlers lokalen Benutzerzugriff auf das System mit dem Fehlerhandler benötigen. „Obwohl wir bisher keine Anzeichen dafür gesehen haben, dass diese Sicherheitslücke ausgenutzt wurde, da derzeit Hunderte Millionen Unternehmen und Benutzer gefährdet sind, ist es unvermeidlich, dass Angreifer diejenigen aufspüren, die keine geeigneten Maßnahmen ergreifen“, schließt Amir . . , und fordert Benutzer betroffener Geräte auf, ihre Treiber sofort zu reparieren.