{"id":222081,"date":"2022-12-27T19:06:00","date_gmt":"2022-12-27T16:06:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=222081"},"modified":"2022-04-02T00:36:38","modified_gmt":"2022-04-01T21:36:38","slug":"hackers-exploram-um-bug-de-16-anos-em-algumas-impressoras-para-controlar-sua-maquina","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/hackers-exploram-um-bug-de-16-anos-em-algumas-impressoras-para-controlar-sua-maquina\/","title":{"rendered":"Hackers exploram um bug de 16 anos em algumas impressoras para controlar sua m\u00e1quina"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/printer-computer-office-table-412370797\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">FabrikaSimf\/Shutterstock.com<\/a><\/p>\n<p>Um bug que est\u00e1 escondido h\u00e1 16 anos <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">acaba de ser descoberto<\/a>, permitindo que hackers que o exploram obtenham direitos de administrador em qualquer sistema que use o software. A vulnerabilidade foi encontrada em software usado por impressoras antigas de v\u00e1rias marcas importantes, incluindo Xerox, Samsung e HP.<\/p>\n<p>A falha de seguran\u00e7a foi detectada recentemente pelo SentinelLabs e foi lan\u00e7ada para milh\u00f5es de impressoras em todo o mundo. &#8220;Esta vulnerabilidade de alta gravidade, que est\u00e1 presente no software de impressora HP, Samsung e Xerox desde 2005, afeta centenas de milh\u00f5es de dispositivos e milh\u00f5es de usu\u00e1rios em todo o mundo&quot;, afirmou o <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">relat\u00f3rio<\/a>.<\/p>\n<p>O bug, registrado como <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3438\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CVE-202103438<\/a>, \u00e9 um estouro de buffer no driver SSPORT.SYS em determinadas impressoras (como os produtos LaserJet da HP) que \u00e9 capaz de conceder um escalonamento local de privil\u00e9gios de usu\u00e1rio. Os pesquisadores perceberam que esse software \u00e9 instalado com o software da impressora e \u00e9 carregado pelo Windows a cada reinicializa\u00e7\u00e3o.<\/p>\n<p>O SentinelOne <a href=\"https:\/\/labs.sentinelone.com\/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">explicou<\/a>: &#8220;A explora\u00e7\u00e3o bem-sucedida de uma vulnerabilidade de driver pode permitir que invasores instalem programas, visualizem, alterem, criptografem ou excluam dados ou criem novas contas com direitos totais de usu\u00e1rio&#8221;. Esse acesso permitiria que os invasores ignorassem as medidas de seguran\u00e7a que normalmente impediriam ataques ou a entrega de cargas maliciosas.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-156899-623cfc8b37b3b.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-156899-623cfc8b37b3b.png\" alt=\"Hackers exploram um bug de 16 anos em algumas impressoras para controlar sua m\u00e1quina\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/digital-crime-by-anonymous-hacker-1095422036\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Rawpixel.com\/Shutterstock.com<\/a><\/p>\n<p>A vulnerabilidade pode ser explorada mesmo se o dispositivo n\u00e3o estiver conectado ao computador, o que potencialmente torna super f\u00e1cil para os hackers escalarem e abusarem dos privil\u00e9gios. No entanto, o acesso local do usu\u00e1rio \u00e9 necess\u00e1rio para explorar com sucesso a falha, o que provavelmente impedir\u00e1 a maior parte dos agentes de amea\u00e7as de fazer qualquer coisa.<\/p>\n<p>Quer ver se o modelo da sua impressora est\u00e1 usando o driver afetado? Confira as listas de dispositivos no <a href=\"https:\/\/securitydocs.business.xerox.com\/wp-content\/uploads\/2021\/05\/cert_Security_Mini_Bulletin_XRX21K_for_B2XX_PH30xx_3260_3320_WC3025_32xx_33xx.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">boletim de seguran\u00e7a da Xerox e no<\/a> <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_3900395-3833905-16\/hpsbpi03724\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aviso<\/a> de seguran\u00e7a da HP. Os pesquisadores do SentinelLabs disseram: &#8220;Algumas m\u00e1quinas Windows j\u00e1 podem ter esse driver sem sequer executar um arquivo de instala\u00e7\u00e3o dedicado, pois esse driver vem com o Microsoft Windows via Windows Update&#8221;.<\/p>\n<p>As duas empresas est\u00e3o aconselhando todos os clientes corporativos e dom\u00e9sticos a aplicar o patch de seguran\u00e7a que est\u00e3o fornecendo o mais r\u00e1pido poss\u00edvel.<\/p>\n<p>via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/16-year-old-bug-in-printer-software-gives-hackers-admin-rights\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">computador bip<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um bug que est\u00e1 escondido h\u00e1 16 anos acaba de ser descoberto, permitindo que hackers que o exploram obtenham direitos de administrador em qualquer sistema que use o software. A vulnerabilidade foi encontrada em software usado por impressoras antigas de v\u00e1rias marcas importantes, incluindo Xerox, Samsung e HP.<\/p>\n","protected":false},"author":1,"featured_media":156900,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[739,644,624,728,728,758,739,758],"tags":[],"class_list":{"0":"post-222081","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-variado","8":"category-computadores","9":"category-formularios","10":"category-noticia-2","12":"category-seguranca"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/222081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=222081"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/222081\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/156900"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=222081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=222081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=222081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}