Alvorlig sikkerhetshull i HP-skrivere
HP varsler om sårbarheter i en rekke Laserjet-modeller som man bør oppdatere firmware på snarest.
Skrivere er svært ofte en glemt post på listen over systemer som skal oppdateres. Vi har etter hvert fått stort fokus på sikkerhetsoppdateringer både til operativsystemene og mellomvaren, men få tenker over at nettverksskrivere strengt tatt kan utgjøre en ganske stor sikkerhetsrisiko siden de skal være aksessbare for alle.
HP har nylig lagt ut en oversikt over Laserjet-modeller som akkurat nå er litt mer sårbare. I praksis kan disse sikkerhetshullene utnyttes til at en tredjepart får tilgang på all informasjonen som sendes til skriveren evt. på nettverket generelt.
- HP Laserjet 24xx-serien
- HP Laserjet 42xx-serien
- HP Laserjet 90xx-serien
- HP Laserjet 4345
- HP Color Laserjet 9050
...og et par andre modeller.
En komplett oversikt finner du her: HP Security Bulletin
HPs Laserjet kjører et egetutviklet, properitært operativsystem og er i utgangspunktet litt mindre attraktivt å hacke enn de skriverne som kjører en avart av Linux/Unix, men siden fokuset på akkurat denne månedens oppdatering er litt større enn vanlig er det nok greit å gjøre den lille ekstrajobben med å logge seg inn i webpanelet på skriveren, laste opp ny firmware og trykke Submit.
(Kilde: HP)