Контакты
Подписка 2024
МЕНЮ
Контакты
Подписка
Защита АСУ ТП. Безопасность КИИ
13 февраля. Комплексный подход к промышленной кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Регистрируйтесь и приходите на ТБ Форум 2024!

В PrinterLogic Print Management обнаружены опасные уязвимости

07/05/19

Printer vandalismУязвимости в ПО PrinterLogic Print Management позволяют злоумышленнику удаленно выполнить на конечных точках код с привилегиями системы. Проблемы затрагивают версию PrinterLogic Print Management 18.3.1.96 и более ранние. Пользователям рекомендуется установить обновления, как только они станут доступными.

Самая опасная уязвимость заключается в отсутствии проверки SSL-сертификатов и сертификатов, которыми подписаны обновления для ПО, благодаря чему злоумышленник может изменить конфигурацию программы. Более того, агент PrinterLogic не проверяет входные данные браузера, чем также может воспользоваться злоумышленник для изменения настроек конфигурации.

Атакующий может воспользоваться недействительным или вредоносным сертификатом и с помощью атаки «человек посередине» заставить программу подключиться к вредоносному хосту или принять вредоносные данные, отправленные якобы доверенным источником. По системе оценивания опасности CVSS уязвимость (CVE-2018-5408) получила 7,8 балла из максимальных 10.

Вторая уязвимость (CVE-2018-5409) существует, поскольку PrinterLogic Print Management обновляет и выполняет код, не проверяя его происхождение и целостность. Злоумышленник может выполнить произвольный код путем компрометации доверенного хоста, DNS-спуфинга или модифицирования кода в процессе передачи.

Третья проблема заключается в отсутствии надлежащей проверки спецсимволов, благодаря чему злоумышленник может удаленно внести несанкционированные изменения в конфигурационные файлы.

Темы:Угрозы
Доверенные отечественные ИТ-системы
15 февраля 2024. Доверенные отечественные ИТ-системы и российское ПО для госсектора и ключевых отраслей
Регистрируйтесь и приходите на ТБ Форум 2024!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Конференция ФСТЭК
14 февраля 2024. Актуальные вопросы защиты информации
Участвуйте!

Еще темы...