Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

150 HP-printers getroffen door veiligheidslek

30 november 2021 - 14:29ActueelCloud & InfrastructuurF-SecureHP Inc.
Frederic Petitjean
Frederic Petitjean

Printerfabrikant HP gaat patches uitbrengen om beveiligingslekken in meer dan honderdvijftig soorten multifunctionele printers (mfp's) te dichten. Volgens onderzoek van beveiliger F-Secure kunnen cybercriminelen de lekken misbruiken om controle te krijgen over de printers, informatie buit te maken of andere schade aan te richten.

De kwetsbaarheden zitten in de fysieke toegangspoorten (CVE-2021-39237) en in de font parsing (CVE-2021-39238). Ze werden door twee onderzoekers van F-Secure ontdekt in een bepaald printermodel, maar in de beveiligingsadviezen van HP worden ruim ghonderdvijftig modellen genoemd die zijn getroffen. 

De meest effectieve methode om misbruik te maken van de kwetsbaarheden is om een medewerker van een organisatie een kwaadaardige website te laten bezoeken, waardoor de kwetsbare printer van de organisatie wordt blootgesteld aan een zogeheten ‘cross-site printing’-aanval. Daarbij geeft de website, automatisch en op afstand de kwetsbare printer de opdracht om een document met een kwaadaardig font af te drukken. Hierdoor krijgt de aanvaller het recht code op het apparaat uit te voeren.

Een aanvaller kan zo stilletjes alle informatie stelen die via de printer wordt uitgevoerd (of in de cache wordt opgeslagen). Dit omvat niet alleen documenten die worden afgedrukt, gescand of gefaxt, maar ook informatie zoals wachtwoorden en aanmeldgegevens die het apparaat met de rest van het netwerk verbindt. Aanvallers kunnen gecompromitteerde printers ook als invalspunt gebruiken om verder in het netwerk van een organisatie door te dringen en bijvoorbeeld gegevens te stelen of te wijzigen of ransomware te verspreiden. 

Het uitbuiten van de kwetsbaarheid is niet zo eenvoudig, stelt F-Secure, maar ervaren cybercriminelen kunnen ze wel gebruiken bij meer gerichte operaties. Bovendien blijkt de ‘font parsing’-kwetsbaarheid ‘wormbaar’ te zijn. Dat betekent dat aanvallers zelfverspreidende malware kunnen maken die automatisch aangetaste printers infecteert en zich vervolgens verspreidt naar andere apparaten in hetzelfde netwerk.  

HP publiceert nu firmware-updates en beveiligingswaarschuwingen voor de getroffen apparaten.

Meer over

CybercrimeMalwarePatch managementPhishingPrinting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    Pentesten kunnen vals gevoel van veiligheid geven

    Security & Awareness

    HP-printerdrivers bevatten kwetsbaarheid

    Cloud & Infrastructuur

    Printer immer zwakke schakel in bedrijfsveiligheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs