
Muammolardan zararli faylni zaif qurilmaga yuborish orqali foydalanish mumkin.
Hewlett-Packard (HP) kompaniyasi InkJet printerlarining aksariyat modellariga ta’sir qiluvchi ikkita muhim zaiflikni (CVE-2018-5924 va CVE-2018-5925) tuzatdi. Nomi oshkor qilinmagan uchinchi tomon tadqiqotchisi tomonidan aniqlangan muammolardan zararli faylni zaif qurilmaga yuborish orqali foydalanish mumkin. Ushbu fayl stekka asoslangan buferning toshib ketishiga olib kelishi mumkin, bu esa kodni masofadan turib bajarishga imkon beradi.
Ta’sirlangan qurilmalarning to’liq ro’yxatini bu yerdan topishingiz mumkin.
Ishlab chiqaruvchi foydalanuvchilarga dasturiy ta’minot yangilanishlarini iloji boricha tezroq printerdan yoki HP veb-saytidan to’g’ridan-to’g’ri o’rnatishni qat’iy tavsiya qiladi.
HP ilgari o’z printerlari uchun zaifliklarni baholash dasturini ishga tushirganini e’lon qilgan edi. HP jiddiy muammolarni aniqlash uchun 10 000 dollargacha to’lashga tayyor.