kedd 09:08

A mesterséges intelligencia már a népszerű Unix-nyomtatószervert is feltöri

A mesterséges intelligencia már a népszerű Unix-nyomtatószervert is feltöri
Hihetetlen, de mégis igaz, hogy biztonsági kutatók MI‑ügynökök segítségével újabb két kritikus sebezhetőséget találtak a Common Unix Printing System (CUPS) szoftverben, amely a legtöbb Linux- és Apple‑eszköz alapértelmezett nyomtatórendszere. Ezek a sérülékenységek összeláncolva lehetővé teszik, hogy egy ismeretlen támadó távolról saját kódot futtasson, sőt, rendszergazdai jogosultsággal akár tetszőleges fájlokat is felülírjon egy teljes vállalati hálózaton.

Rejtett rések a CUPS-ban

A CUPS egy megszokott nyomtatási környezet Linuxon és más Unix‑alapú rendszereken, de most kiderült, hogy két új CVE‑azonosítójú hibája (CVE-2026-34980 és CVE-2026-34990) meglehetősen veszélyessé teszi a hálózatokra kapcsolt gépeket, különösképpen vállalatoknál. A kutatók – köztük Asim Viladi Oglu Manizada – egy MI‑alapú hibavadász csapattal fedezték fel a hibákat: az első rés (CVE-2026-34980) lehetővé teszi, hogy hitelesítés nélkül egy távoli támadó kártékony nyomtatási feladatot küldjön, és így tetszőleges kódot futtasson az lp felhasználó nevében.

Noha a CUPS tipikusan irodai környezetben fut, ahol a nyomtatómegosztást rendszerint több gép is használja, ez a konfiguráció sok helyen valóság lehet, főként nagy cégeknél. Otthoni felhasználók számára akkor releváns, ha gépük távoli nyomtatószerverként van beállítva.

Gyakorlatban kihasználható láncolat

Ez a sebezhetőség egy másik, jogosultságkezelési hibával is láncolható, hiszen az alapértelmezett CUPS‑beállítások lehetővé teszik, hogy alacsony jogosultságú felhasználói fiókok root‑szintű fájlmódosítást hajtsanak végre. A támadás menete az, hogy előbb egy kártékony PostScript‑állományt küldenek be, amely kihasználja a CUPS saját feldolgozási logikájának hibáit: a CUPS elfogadja a névtelen nyomtatási kéréseket, és feldolgozza a beállításokat – például sortöréseket tartalmazó szövegeket –, amelyekkel egy második, hamisított nyomtatási feladattal végül teljesen kompromittálható a rendszer.

A második hibát (CVE-2026-34990) egy helyi, jogosultság nélküli felhasználó is ki tudja használni, hamis IPP‑szolgáltatást létrehozva, amelyhez a CUPS rootjogokkal csatlakozik, és így lehetőség nyílik bármilyen fájl felülírására rootként. Amennyiben a két hibát összefűzik, egy támadó távolról root‑szintű hozzáférést szerezhet a hálózathoz kapcsolt gépeken.

Az MI már a küszöbön

Az informatikai sérülékenységek felderítésében az MI egyre hatékonyabb: néhány utasítással már képes akár teljesen kipróbálható támadási szkripteket generálni, így a javításoknak is fel kell gyorsulniuk. Bár jelenleg sem frissítés, sem pontosan ismert áldozatlista nem létezik, minden érintettnek érdemes nyomon követni a biztonsági híreket – hiszen a bizonyító erejű kódok, úgynevezett PoC‑ok, már nyilvánosan elérhetők, és a legtöbb MI‑ügynök pillanatok alatt gyakorlati támadássá tudja alakítani ezeket.

Míg eddig csak játék volt gonosz dolgokra bírni a nyomtatókat, mostantól minden hálózati kapcsolattal rendelkező CUPS‑szerver veszélyben van.

2026, adminboss, go.theregister.com alapján

  • Te mit gondolsz arról, hogy MI-vel keresnek sebezhetőségeket?
  • Ha te fedeznél fel ilyen hibát, kit értesítenél először?


Legfrissebb posztok

MA 15:02

A magánszféra otthoni védelmének 7 egyszerű, mégis ütős módja

Nemcsak a közösségi média vagy a kéretlen telefonhívások jelenthetnek veszélyt az adatainkra – az otthonunkban lévő technológia is komoly kockázati forrás lehet...

MA 14:56

Az új titkosítás véget vethet a kvantumhackerek uralmának

A tudomány nem tétlenkedik: egy új titkosítási rendszer született, amely már ma képes megvédeni a videofájlokat a jövő kvantumszámítógépeinek támadásaitól...

MA 14:48

A DJI Romo P: forradalmi porszívó, vagy csak menő kütyü?

🧺 A DJI, a dróntechnológiában jártas kínai óriásvállalat új szintre emelte az okos otthon gépeket: bemutatkozott a Romo P, amely végre nem csak kütyürajongóknak szól...

MA 14:34

Az Artemis II pokla: forróság, félelem és hazatérés a Holdról

Négy asztronauta történelmi utazása a Hold körül az Artemis II küldetés keretében a végéhez közeledik...

MA 14:24

Az új akkumulátor, amellyel a laptop hónapokig bírja

Képzelj el egy olyan akkumulátort, amelyet hónapokig, sőt akár évekig sem kell tölteni vagy cserélni egy energiaigényes laptopban – mindezt egy párkilós eszköz segítségével...

MA 14:03

Végleg búcsút inthetünk a titokzatos steril neutrínónak?

A neutrínók a lehető legelhanyagolhatóbb részecskék közé tartoznak: szinte semmi tömegük, nincs sem elektromos, sem színtöltésük, így a természet legtöbb erői gyakorlatilag nem hatnak rájuk...

MA 13:56

Az emberi DNS rejtett második kódja kapcsolja ki a géneket

🔑 Az emberi DNS egy bonyolult, hárombetűs egységekből álló rendszer; ezek az egységek négyféle nukleotidból épülnek fel...

MA 13:44

Az összehajtható iPhone jön? Szeptemberre készül a nagy Apple-hajtogatás

Nincs unalmasabb annál, mint amikor egy techóriás csak tologatja az újdonságokat – na de komolyan, most tényleg beindultak Cupertinóban!..

MA 13:34

A Ghost Murmur: valódi kémkütyü vagy csak sci-fi?

🕵 Noha a Ghost Murmur eszközről szóló történetek izgalmasak, a tudomány jelenlegi állása szerint meglehetősen valószínűtlen, hogy ilyen kvantumkémkedési technológia létezne vagy működne a leírtak szerint...

MA 13:24

Az MI körüli viták fékezik a vállalatok növekedését

Ilyen eset például, amikor egy vállalat rengeteg pénzt és erőforrást önt az MI-be, de a várt áttörések elmaradnak...

MA 13:01

Az ember 60 ezer éve meghódította Ausztráliát

🚶 Az emberiség vándorlásának egyik legnagyobb rejtélyére sikerült rávilágítani, méghozzá a DNS nyomozásával: már bizonyíték van arra, hogy az emberek körülbelül 60 ezer évvel ezelőtt érték el először Ausztráliát és Új-Guineát – sokkal korábban, mint azt néhány újabb elmélet eddig sejtette...

MA 12:57

Az öböl kapuja hetekig, akár hónapokig is zárva marad

🚢 Különösen igaz ez akkor, ha a világ energiaellátását fenyegető útvonalak kerülnek veszélybe...

MA 12:45

A nagy fordulat: a John Deere visszakozik, a gazdák nyernek

Évek óta dúl a vita: a gazdák szabadon szerelhetnék a saját gépeiket, vagy csak a John Deere drága szervizei babrálhatnak a traktorokkal?..

MA 12:34

Az Adobe Reader súlyos veszélyben: négy hónapja tart a hackerostrom

Aggasztó fejlemény, hogy már legalább négy hónapja kihasználnak hackerek egy súlyos, eddig nem javított, úgynevezett zero-day sebezhetőséget az Adobe Readerben...

MA 12:23

Az eddigi leggyorsabb töltés: BYD és KFC összefog Kínában

Tipikus eset, amikor két óriás egymásra talál: a kínai elektromosautó-gyártó BYD és a KFC különleges együttműködésbe kezdett, hogy közösen nyissák meg az ország első, kilenc perc alatt letudható gyorséttermi töltőállomásait...

MA 12:01

Az MI-ügynökök megjöttek – és velük a káosz

Például néhány éve még csak csevegtünk egy barátságos chatbottal, ma pedig már érezhető, hogy a mindennapokban is jelen van a mesterséges intelligencia...

MA 11:56

A gigantikus Bitcoin ATM-hálózatot milliós kibertámadás rázta meg

💸 A világ egyik legnagyobb Bitcoin ATM-hálózatát üzemeltető Bitcoin Depot súlyos pénzügyi károkat szenvedett el, miután hekkerek márciusban betörtek a rendszerükbe, és mintegy 1,4 milliárd forint (3,665 millió dollár) értékű Bitcoint loptak el a cég tárcáiból...

MA 11:46

Az orrában fejlődő légylárva – döbbenetes görög eset

Egy görög szigeten élő, 58 éves nő elképesztő egészségügyi problémával szembesült: hosszan tartó arcfájdalom, majd heves köhögés kínozta, miközben egyre rosszabbul érezte magát...

MA 11:34

Az okosórád már a termékenységet is figyeli: megérkezett a Garmin új funkciója

A Garmin legújabb fejlesztésével már a termékenységi adatok is elérhetők az okosórákon...

MA 11:01

Az Xbox végre forradalmasítja az elavult Achievement-rendszert

Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...

MA 10:44

A mesterséges intelligencia háborút indít az üzleti adataidért

🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...

MA 10:22

A PS5 új menüje: végre használhatóbb lesz a felület

😃 A PlayStation 5-tulajdonosok évek óta várnak egy apró, de bosszantó problémát orvosló fejlesztésre a konzol kezelőfelületén...

MA 10:01

Az Ozempic és társai: fogyás, hányinger, gének – mi számít?

A népszerű fogyókúrás gyógyszerek, az Ozempic, a Wegovy vagy a Zepbound mégsem működnek egyformán mindenkinél, hiába robbantak be a köztudatba...

MA 09:58

A nagy adatvédelmi botrány: titokban pásztázza böngésződet a LinkedIn

Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...

MA 09:50

A Meta új MI-elméje: megérkezett a Muse Spark

A világot meghódító MI-fejlesztési verseny legújabb szereplője a Meta Superintelligence Lab első nyilvános modellje, a Muse Spark...

MA 09:44

Az élelmiszerár-robbanás új réme: közeleg a szuper El Niño

🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...

MA 09:36

A váratlan holdkráter felfedezése mindenkit megdöbbentett

🕶 A Hold felszíne régóta ismert számunkra, mégis időről időre új és látványos változásokon megy keresztül...

MA 09:30

Az igazi márkaerő: így csinál pénzt a vevők véleménye

Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..

MA 09:15

Az iráni hekkerek megbénítik az amerikai infrastruktúrát

⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...