

Kritische Lücke in HP-Business-Druckern entdeckt
6. April 2023 um 09:48Die Schwachstelle wird mit einem Score von 9,1 von 10 bewertet. Abhilfe schafft aber nicht etwa ein Update, sondern die Installation einer alten Firmware.
HP hat eine kritische Sicherheitslücke in der Firmware von verschiedenen Business-Laser-Druckern entdeckt. Wie das Unternehmen schreibt, kann die Schwachstelle mit der Bezeichnung CVE-2023-1707 zu potenziellen Informationslecks führen, wenn IPsec mit der Futuresmart Version 5.6 aktiviert ist. Die Firmware wird eingesetzt, um die Verwaltung und die Wartung der Geräte zu erleichtern.
Betroffen sind verschiedene Drucker der Laserjet-Enterprise- und der Managed-Serien. Eine vollständige Liste aller gefährdeten Produkte wurde vom Hersteller veröffentlicht. Ein Patch für die Schwachstelle mit einer Bewertung von 9,1 von 10 Punkten ist derzeit noch nicht verfügbar. HP empfiehlt den Wechsel auf die frühere Firmware-Version 5.5.0.3. Ein Update der Software soll innert 90 Tagen veröffentlicht werden, schreibt HP.
Kritische Sicherheitslücken in Druckern werden von Cyberkriminellen immer wieder ausgenutzt. Einerseits können Daten, Logins und Passwörter gestohlen werden, welche über den Drucker laufen oder darauf zwischengespeichert werden. Andererseits können die Angreifenden die Geräte auch als Ausgangspunkt nutzen, um weiter in die Netzwerke einzudringen und zusätzlichen Schaden anzurichten.
Loading
Die USA fahren eine neue Cyberstrategie
Statt auf Alleingänge wollen die Vereinigten Staaten in Sachen IT-Sicherheit vermehrt auf Kooperationen mit anderen Ländern und der Industrie setzen.
VW fährt Produktion nach IT-Problemen wieder hoch
Seit Mittwoch standen mehrere Werke von Volkswagen wegen eines Informatikproblems still. Einige Systeme könnten laut VW noch immer beeinträchtigt sein.
Basler Finanzkontrolle rügt IT-Sicherheit der Verwaltung
Ein ordnungsgemässer IT-Betrieb kann in der kantonalen Verwaltung "nicht flächendeckend und systematisch nachgewiesen werden", heisst es im Tätigkeitsbericht der Behörde.
Bei Swisscom ist das Internet ausgefallen
Eine technische Störung hat am Dienstagmorgen den Zugriff aufs Internet bei Swisscom schweizweit für rund 50 Minuten beeinträchtigt