Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

150 HP-printers getroffen door veiligheidslek

30 november 2021 - 14:29ActueelCloud & InfrastructuurF-SecureHP Inc.
Frederic Petitjean
Frederic Petitjean

Printerfabrikant HP gaat patches uitbrengen om beveiligingslekken in meer dan honderdvijftig soorten multifunctionele printers (mfp's) te dichten. Volgens onderzoek van beveiliger F-Secure kunnen cybercriminelen de lekken misbruiken om controle te krijgen over de printers, informatie buit te maken of andere schade aan te richten.

De kwetsbaarheden zitten in de fysieke toegangspoorten (CVE-2021-39237) en in de font parsing (CVE-2021-39238). Ze werden door twee onderzoekers van F-Secure ontdekt in een bepaald printermodel, maar in de beveiligingsadviezen van HP worden ruim ghonderdvijftig modellen genoemd die zijn getroffen. 

De meest effectieve methode om misbruik te maken van de kwetsbaarheden is om een medewerker van een organisatie een kwaadaardige website te laten bezoeken, waardoor de kwetsbare printer van de organisatie wordt blootgesteld aan een zogeheten ‘cross-site printing’-aanval. Daarbij geeft de website, automatisch en op afstand de kwetsbare printer de opdracht om een document met een kwaadaardig font af te drukken. Hierdoor krijgt de aanvaller het recht code op het apparaat uit te voeren.

Een aanvaller kan zo stilletjes alle informatie stelen die via de printer wordt uitgevoerd (of in de cache wordt opgeslagen). Dit omvat niet alleen documenten die worden afgedrukt, gescand of gefaxt, maar ook informatie zoals wachtwoorden en aanmeldgegevens die het apparaat met de rest van het netwerk verbindt. Aanvallers kunnen gecompromitteerde printers ook als invalspunt gebruiken om verder in het netwerk van een organisatie door te dringen en bijvoorbeeld gegevens te stelen of te wijzigen of ransomware te verspreiden. 

Het uitbuiten van de kwetsbaarheid is niet zo eenvoudig, stelt F-Secure, maar ervaren cybercriminelen kunnen ze wel gebruiken bij meer gerichte operaties. Bovendien blijkt de ‘font parsing’-kwetsbaarheid ‘wormbaar’ te zijn. Dat betekent dat aanvallers zelfverspreidende malware kunnen maken die automatisch aangetaste printers infecteert en zich vervolgens verspreidt naar andere apparaten in hetzelfde netwerk.  

HP publiceert nu firmware-updates en beveiligingswaarschuwingen voor de getroffen apparaten.

Meer over

CybercrimeMalwarePatchesPhishingPrinting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelOverheid

    Pentesten kunnen vals gevoel van veiligheid geven

    ActueelSecurity & Awareness

    HP-printerdrivers bevatten kwetsbaarheid

    ActueelCloud & Infrastructuur

    Printer immer zwakke schakel in bedrijfsveiligheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs