HP hat neue Firmware-Versionen für seine Enterprise-Drucker bereitgestellt. Sie schließen eine als kritisch eingestufte Sicherheitslücke, die das Einschleusen und Ausführen von Schadcode aus der Ferne ermöglicht. Entdeckt wurde die Anfälligkeit mit der Kennung CVE-2017-2750 von Forschern von FoxGlove Security, die technische Details in einem Advisory veröffentlicht haben.
Dabei fanden sie heraus, dass HP eine “unzureichende” Lösung zur Signaturprüfung von DLL-Dateien einsetzt. Das erlaubte es ihnen wiederum, eine speziell gestaltete Malware zu entwickeln, die Sicherheitsanfälligkeiten der Drucker ausnutzt, um Schadcode auszuführen. Den Bug, der HP bereits am 21. August gemeldet wurde, bewerten die Forscher mit 8,1 Punkten im zehnstufigen Common Vulnerability Scoring System (CVSS).
In einer eigenen Sicherheitsmeldung weist HP darauf hin, dass auch weitere Drucker von der Anfälligkeit betroffen sind. Unter anderem nennt das Unternehmen die Modellreihen HP Color LaserJet Enterprise M651, HP Color LaserJet M680, HP LaserJet Enterprise Flow MFP M631 und HP PageWide Enterprise Color X556.
Die Firmware-Updates können ab sofort über HPs Firmware Search Tool heruntergeladen werden. Das Unternehmen empfiehlt seinen Kunden, die Aktualisierungen einzuspielen, um sich vor den Schwachstellen zu schützen.
HP ist nicht der einzige Druckerhersteller, der von Sicherheitslücken seiner Geräte betroffen ist. Eine im Frühjahr durchgeführte Untersuchung der Universität Bochum hat ergeben, dass nahezu jeder netzwerkfähige Drucker Schwachstellen aufweist.
Tipp: Wie gut kennen Sie sich mit Druckern aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…
KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.
Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.
Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.
Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…
Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.