{"id":209867,"date":"2022-12-27T19:15:00","date_gmt":"2022-12-27T16:15:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=209867"},"modified":"2022-03-31T11:55:20","modified_gmt":"2022-03-31T08:55:20","slug":"hakkerit-hyoedyntaevaet-16-vuotta-vanhaa-virhettae-joissakin-tulostimissa-ottaakseen-koneesi-haltuunsa","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/hakkerit-hyoedyntaevaet-16-vuotta-vanhaa-virhettae-joissakin-tulostimissa-ottaakseen-koneesi-haltuunsa\/","title":{"rendered":"Hakkerit hy\u00f6dynt\u00e4v\u00e4t 16 vuotta vanhaa virhett\u00e4 joissakin tulostimissa ottaakseen koneesi haltuunsa"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/printer-computer-office-table-412370797\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">FabrikaSimf\/Shutterstock.com<\/a><\/p>\n<p>Vika, joka on ollut piilossa 16 vuotta, on <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">juuri l\u00f6ydetty<\/a>, mink\u00e4 ansiosta sit\u00e4 hy\u00f6dynt\u00e4v\u00e4t hakkerit voivat saada j\u00e4rjestelm\u00e4nvalvojan oikeudet kaikkiin ohjelmistoa k\u00e4ytt\u00e4viin j\u00e4rjestelmiin. Haavoittuvuus l\u00f6ydettiin useiden suurten merkkien vanhojen tulostimien k\u00e4ytt\u00e4mist\u00e4 ohjelmistoista, mukaan lukien Xerox, Samsung ja HP.<\/p>\n<p>SentinelLabs havaitsi \u00e4skett\u00e4in tietoturvavirheen, ja se on julkaistu miljoonille tulostimille ymp\u00e4ri maailmaa. &quot;T\u00e4m\u00e4 eritt\u00e4in vakava haavoittuvuus, joka on ollut HP:n, Samsungin ja Xeroxin tulostinohjelmistoissa vuodesta 2005 l\u00e4htien, vaikuttaa satoihin miljooniin laitteisiin ja miljooniin k\u00e4ytt\u00e4jiin maailmanlaajuisesti&quot;, <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">raportissa todetaan<\/a>.<\/p>\n<p>Virhe, joka on kirjattu <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3438\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tunnuksella CVE-202103438<\/a>, on puskurin ylivuoto SSPORT.SYS-ohjaimessa tietyiss\u00e4 tulostimissa (kuten HP:n LaserJet-tuotteissa), joka pystyy my\u00f6nt\u00e4m\u00e4\u00e4n k\u00e4ytt\u00e4jien oikeuksia paikallisesti. Tutkijat havaitsivat, ett\u00e4 ohjelmisto asennetaan tulostinohjelmiston mukana ja Windows lataa sen jokaisen uudelleenk\u00e4ynnistyksen yhteydess\u00e4.<\/p>\n<p>SentinelOne <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">selitti<\/a>: &quot;Ajurin haavoittuvuuden onnistunut hy\u00f6dynt\u00e4minen saattaa antaa hy\u00f6kk\u00e4\u00e4jille mahdollisuuden asentaa ohjelmia, tarkastella, muuttaa, salata tai poistaa tietoja tai luoda uusia tilej\u00e4 kaikilla k\u00e4ytt\u00f6oikeuksilla.&quot; T\u00e4llainen p\u00e4\u00e4sy antaisi hy\u00f6kk\u00e4\u00e4jille mahdollisuuden ohittaa turvatoimenpiteet, jotka normaalisti est\u00e4v\u00e4t hy\u00f6kk\u00e4ykset tai haitallisten hy\u00f6tykuormien toimittamisen.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-156899-623cfc8b37b3b.png\"><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/digital-crime-by-anonymous-hacker-1095422036\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Rawpixel.com\/Shutterstock.com<\/a><\/p>\n<p>Haavoittuvuutta voidaan hy\u00f6dynt\u00e4\u00e4, vaikka laitetta ei olisi liitetty tietokoneeseen, mik\u00e4 saattaa tehd\u00e4 hakkereille eritt\u00e4in helpon levi\u00e4misen ja oikeuksien v\u00e4\u00e4rink\u00e4yt\u00f6n. Virheen onnistunut hy\u00f6dynt\u00e4minen edellytt\u00e4\u00e4 kuitenkin paikallisten k\u00e4ytt\u00e4jien p\u00e4\u00e4sy\u00e4, mik\u00e4 todenn\u00e4k\u00f6isesti est\u00e4\u00e4 suurimman osan uhkatekij\u00f6ist\u00e4 tekem\u00e4st\u00e4 mit\u00e4\u00e4n.<\/p>\n<p>Haluatko n\u00e4hd\u00e4, k\u00e4ytt\u00e4\u00e4k\u00f6 tulostinmallisi kyseist\u00e4 ohjainta? Tutustu laiteluetteloihin Xeroxin <a href=\"https:\/\/securitydocs.business.xerox.com\/wp-content\/uploads\/2021\/05\/cert_Security_Mini_Bulletin_XRX21K_for_B2XX_PH30xx_3260_3320_WC3025_32xx_33xx.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tietoturvatiedotteessa<\/a> ja HP:n <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_3900395-3833905-16\/hpsbpi03724\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tietoturvatiedotteessa<\/a>. SentinelLabsin tutkijat sanoivat: &quot;Joissakin Windows-koneissa saattaa jo olla t\u00e4m\u00e4 ohjain ilman erillist\u00e4 asennustiedostoa, koska t\u00e4m\u00e4 ohjain tulee Microsoft Windowsin mukana Windows Updaten kautta.&quot;<\/p>\n<p>Molemmat yhti\u00f6t neuvovat kaikkia yritys- ja kotiasiakkaita ottamaan k\u00e4ytt\u00f6\u00f6n tarjoamansa tietoturvakorjauksen mahdollisimman pian.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computerin<\/a> kautta<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vika, joka on ollut piilossa 16 vuotta, on juuri l\u00f6ydetty, mink\u00e4 ansiosta sit\u00e4 hy\u00f6dynt\u00e4v\u00e4t hakkerit voivat saada j\u00e4rjestelm\u00e4nvalvojan oikeudet kaikkiin ohjelmistoa k\u00e4ytt\u00e4viin j\u00e4rjestelmiin. Haavoittuvuus l\u00f6ydettiin useiden suurten merkkien vanhojen tulostimien k\u00e4ytt\u00e4mist\u00e4 ohjelmistoista, mukaan lukien Xerox, Samsung ja HP.<\/p>\n","protected":false},"author":1,"featured_media":156900,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[736,755,725,736,621,641,725,755],"tags":[],"class_list":{"0":"post-209867","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-sekalainen","8":"category-arvopaperi","9":"category-uutinen","11":"category-sovellukset","12":"category-tietokoneita"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/209867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=209867"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/209867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/156900"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=209867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=209867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=209867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}