Sicherheitslücke in HP-Druckern
Betroffen sind ausschließlich HP-Drucker mit einer Netzwerkschnittstelle. Der eingebaute Webserver, mit dem die Drucker und Scanner ausgerüstet sind, kann durch einen Angreifer manipuliert werden.
Eigentlich dienen die Weboberflächen der Drucker nur zur Konfiguration des Gerätes. Durch die Sicherheitslücke aber kann der Zugriff auf andere Dateien außerhalb des eigentlichen Webserververzeichnisses möglich sein. Dann wären zum Beispiel Dokumente abrufbar, die temporär auf dem Gerät gespeichert sind. Das Directory-Traversing-Problem wird durch ein Firmwareupdate beseitigt, teilte HP mit.
Von der Sicherheitslücke(öffnet im neuen Fenster) sind die Modelle HP LaserJet 2410, LaserJet 2420, LaserJet 2430, LaserJet 4250, LaserJet 4350, LaserJet 9040, LaserJet 9050, LaserJet 4345mfp, LaserJet 9040mfp, LaserJet 9050mfp, Color LaserJet 4730mfp, HP 9200C Digital Sender sowie Color LaserJet 9500mfp betroffen.
Die Installationsanweisungen für jedes Modell können über die HP-Supportseite nach Eingabe des Druckermodells im Downloadbereich nachgeschlagen werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.