image

HP adviseert firmware-downgrade wegens kritiek informatielek in laserprinters

woensdag 5 april 2023, 11:37 door Redactie, 2 reacties

Tientallen printermodellen van HP bevatten een kritiek informatielek en omdat een beveiligingsupdate nog niet beschikbaar is adviseert de printerfabrikant als tijdelijke oplossing het direct installeren van oudere firmware. De kwetsbaarheid, aangeduid als CVE-2023-1707, wordt omschreven als 'information disclosure'. Normaliter worden dergelijke beveiligingslekken waarbij het stelen van informatie mogelijk is niet als kritiek aangeduid, maar in dit geval wel. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.1.

Voor klanten die FutureSmart 5.6 draaien en IPsec hebben ingeschakeld, heeft HP een tijdelijke "firmware-mitigatie" beschikbaar gemaakt. FutureSmart is de firmware van HP die op alle zakelijke printers draait. Voor alle andere klanten raadt HP aan om meteen oudere firmware te installeren. Een nieuwe firmware-update waarin het probleem is verholpen wordt binnen negentig dagen verwacht. Details over de kwetsbaarheid zijn niet gegeven, behalve dat die in meer dan vijfitg modellen van de HP Color LaserJet Enterprise en HP Color LaserJet Managed aanwezig is.

Reacties (2)
05-04-2023, 14:13 door Anoniem
Ze hadden beter een oude versie kunnen releasen met een nieuw nummer. Het advies om te downgraden maakt er echt een zooitje van, je moet er eigenlijk vanuit kunnen gaan dat de laatste versie de beste is.
07-04-2023, 17:12 door Anoniem
Door Anoniem: Ze hadden beter een oude versie kunnen releasen met een nieuw nummer. Het advies om te downgraden maakt er echt een zooitje van, je moet er eigenlijk vanuit kunnen gaan dat de laatste versie de beste is.

Briljant .
Ik ga er normaal gesproken vanuit dat de nieuwste versie ook alle features (en bugfixes) van de voorgaande heeft.

Je maakt echt meer mensen ongelukkig door een nieuwe release te doen waarin opeens dingen _verdwenen_ zijn .

(yeah right, gewoon de release notes lezen ?)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.