image

HP patcht lek in LaserJet printer software

donderdag 6 april 2006, 10:39 door Redactie, 3 reacties

Er is een lek in de software van HP Color LaserJet Printers ontdekt waardoor een aanvaller toegang kan krijgen tot willekeurige bestanden op een kwetsbaar systeem. Het lek wordt veroorzaakt doordat de input naar de HTTP interface (port 5225/TCP), die in de Toolbox software aanwezig is, niet goed gecontroleerd wordt. Een aanvaller zou een speciale request kunnen sturen om dan, met de rechten van de ingelogde gebruikers, lokale bestanden te bekijken.

De volgende modellen zijn kwetsbaar:

  • HP Color LaserJet 2500
  • HP Color LaserJet 2500L
  • HP Color LaserJet 2500Lse
  • HP Color LaserJet 2500n
  • HP Color LaserJet 2500tn
  • HP Color LaserJet 4600
  • HP Color LaserJet 4600dn
  • HP Color LaserJet 4600dtn
  • HP Color LaserJet 4600hdn

    Als oplossing wordt aangeraden om de HP color LaserJet 2500 Software Update version 3.1 of HP color LaserJet 4600 Software Update version 3.1 te installeren. (FrSIRT)

  • Reacties (3)
    06-04-2006, 10:51 door Anoniem
    Het is niet de eerste keer... Eerst al de PUBLIC SNMP die altijd open stond
    en niet uitgezet kon worden (of spontaan weer aanging), toen dat cartridge
    bestellende meuk, en nu dit weer. En in het verleden was jetadmin ook al
    zo lek als een zeef.. Printen van security documenten is al een risc op zich
    tegenwoordig, niet alleen HP printers. Zowiezo alle systemen met in
    gebouwde harde schijf (mopiers en multifunctionals) zijn levensgevaarlijk.
    Tijd voor een goede ouderwetse lokale printer.
    06-04-2006, 12:05 door Anoniem
    Die dingen worden uberhaupt al onveilig weggezet. Eerlijk gezegd ben ik
    nergens een password beveiligde HP LaserJet printer tegengekomen. Die
    printers stonden altijd wagenwijd open. Nu niet meer natuurlijk...want ik
    heb het dichtgezet.
    06-04-2006, 22:13 door Jachra
    Ben benieuwd of er ook daarvoor een leuke exploit komt.
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.