Skip to main content
Skip table of contents

Dezembro 2024

NEW • Atualizado em


CVE-2024-48394 - Identificação da vulnerabilidade TOCTOU (Time-of-Check to Time-of-Use) no NDD Print Agent

Descrição

O NDD Print Agent é instalado nas camadas mais internas das redes corporativas/organizacionais, instalado em servidores de impressão e/ou nas estações de trabalho.

Quando o NDD Print Agent é carregado pelo sistema operacional (Windows) uma de suas DLLs (Dynamic Link Library) é validada e autorizada até o seu uso. A vulnerabilidade é denominada TOCTOU, ela explora esse intervalo de tempo entre a autorização e o uso da DLL.

No contexto do NDD Print Agent, para que a vulnerabilidade seja explorada, é necessário que o atacante já tenha tomado o controle da rede corporativa/organizacional, ou seja, já teria passado por todas as barreiras de segurança da rede, como firewalls, sistemas de detecção de intrusões e soluções antivírus sem ser detectado. E somente após superar essas defesas, o atacante poderia explorar a vulnerabilidade.

Instruções de correção 

Aplicar a atualização do NDD Print Agent 5.24.6, ou superior.

Abaixo serão listados cenários e ações: 

  1. Cenário com NDD Print Host e NDD Print Agent inferior à versão 5.22.0  

    1. Ação: 

      1. Remover o NDD Print Agent e instalar a versão 5.24.6 ou superior.

      2. Atualizar o NDD Print Host - Atualizar para a última versão disponível em nosso portal (se aplica para todas as versões, não é necessário remover as antigas para atualização da nova).

    2. Pontos de atenção:

      1. Garanta que as portas 56564 e 56571 (entrada e saída) estejam liberadas.

      2. Fazer um backup do NDD Print Host antes da atualização.

  2. Cenário com NDD Print Host e NDD Print Agent superior à versão 5.22.0  

    1. Ação:

      1. Atualizar o NDD Print Agent para a versão 5.24.6 ou superior.

      2. Atualizar o NDD Print Host - Atualizar para a última versão disponível em nosso portal (se aplica para todas as versões, não é necessário remover as antigas para atualização da nova). 

    2. Pontos de atenção:

      1. Garanta que as portas 56564 e 56571 (entrada e saída) estejam liberadas  .

      2. Fazer um backup do NDD Print Host antes da atualização  

  3. Cenário com NDD Print Host, NDD Print Releaser superior a 5.21.0 e NDD Print Agent superior à versão 5.22.0 

    1. Ação:

      1. Atualizar o NDD Print Agent para a versão 5.24.6 ou superior​.

      2. Atualizar o NDD Print Releaser - Atualizar para a última versão disponível em nosso portal​.

      3. Atualizar o NDD Print Host - Atualizar para a última versão disponível em nosso portal (se aplica para todas as versões, não é necessário remover as antigas para atualização da nova).

    2. Pontos de atenção:

      1. Garanta que as portas 56564 e 56571 (entrada e saída) estejam liberadas.

      2. Fazer um backup do NDD Print Host antes da atualização​ 

      3. Fazer um backup do NDD Print Releaser antes da atualização​ 

  4. Cenário com NDD Print Host, NDD Print Releaser inferior a 5.21.0 e NDD Print Agent inferior à versão 5.22.0

    1. Ação:

      1. Remover o NDD Print Agent e instalar a versão 5.24.6 ou superior​.

      2. Remover o NDD Print Releaser – Instalar a última versão disponível em nosso portal​ 

      3. Atualizar o NDD Print Host - Atualizar para a última versão disponível em nosso portal (se aplica para todas as versões, não é necessário remover as antigas para atualização da nova). 

    2. Pontos de atenção

      1. Garanta que as portas 56564 e 56571 (entrada e saída) estejam liberadas.

      2. Fazer um backup do NDD Print Host antes da atualização​.

      3. Fazer um backup do NDD Print Releaser antes da atualização​. 

  1. Cenário com NDD Print Portal 360 Local

    1. Ação:

      1. Para o NDD Print Agent e Releaser, seguir as orientações dos cenários anteriores.

      2. Para o NDD Print Host, a versão máxima que pode ser utilizada é a 5.58.4 - (27/03/2024 - http://downloads.ndd.com.br/produtosprint/NDDPrintHostSetup_5.58.4.zip).

    2. Pontos de atenção:

      1. Garanta que as portas 56564 e 56571 (entrada e saída) estejam liberadas.

      2. Fazer um backup do NDD Print Host antes da atualização​.

      3. Fazer um backup do NDD Print Releaser antes da atualização​.

Em caso de dúvidas ou para suporte adicional, entre em contato com nossa equipe de suporte pelo e-mail: suportenddprint@ndd.tech.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.