Avatar foto

Door: Peter Vos •
21 juli 2021

Securityrisico bij HP, Samsung en Xerox printerdrivers

Een kwetsbaarheid in printerdrivers van HP, Samsung en Xerox maakt het mogelijk voor een aanvaller die al toegang tot een computer heeft om systeemrechten te krijgen en zo het systeem volledig over te nemen. Het beveiligingslek, aangeduid als CVE-2021-3438, is al sinds 2005 in de drivers van de fabrikanten aanwezig. De ernst van de kwetsbaarheid is op een schaal van 1 tot en met 10 met een 8,8 beoordeeld!

Volgens HP bevindt zich in de kwetsbare drivers een buffer overflow waardoor een aanvaller zijn rechten op het systeem kan verhogen. In dit specifieke geval is het mogelijk voor een standaardgebruiker om SYSTEM-rechten te krijgen en code in kernelmode uit te voeren. Securitybedrijf SentinelOne ontdekte de kwetsbaarheid en stelt dat er voor zover bekend nog geen misbruik van wordt gemaakt. Dit zou echter slechts een kwestie van tijd zijn, laat onderzoeker Asaf Amir weten.

HP werd op 18 en 23 februari over de kwetsbaarheden ingelicht. Op 19 mei kwam het bedrijf met een advisory. Die bleek echter niet volledig wat betreft printermodellen. Op 1 juni publiceerde HP een nieuwe lijst van kwetsbare printers. Het gaat om honderden kwetsbare printermodellen waarvoor inmiddels beveiligingsupdates zijn uitgebracht. Daarop heeft SentinelOne vandaag de details openbaar gemaakt.

 

Bron: Security.nl

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

DNS: het onzichtbare fundament onder uw digitale organisatie

DNS: het onzichtbare fundament onder uw digitale organisatie

Voor veel bestuurders is Domain Name System (DNS) een technisch detail. Iets voor de IT-afdeling, ergens diep in de infrastructuur. Tot het misgaat! Een website die plots onbereikbaar is. E-mails die niet meer aankomen. Of erger: klanten die phishingmails ontvangen...

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft versterkt de beveiliging van mobiele authenticatie. Vanaf februari 2026 introduceert Microsoft een nieuwe beveiligingsmaatregel in de Microsoft Authenticator-app: jailbreak- en root-detectie voor werk- en schoolaccounts. Deze wijziging zorgt ervoor dat...

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft heeft een belangrijke stap gezet in de evolutie van de digitale werkplek met de introductie van Microsoft 365 E7: The Frontier Suite. Dit nieuwe licentieniveau markeert een fundamentele verschuiving: van AI als add-on naar AI als standaard onderdeel van de...

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Om het werken met Microsoft 365 nog slimmer en efficiënter te maken, gaan we binnenkort Microsoft Copilot Chat standaard beschikbaar stellen binnen Microsoft 365-omgevingen van onze klanten. Aan het aanzetten en gebruiken van deze functie  zijn geen kosten verbonden....