Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

150 HP-printers getroffen door veiligheidslek

30 november 2021 - 14:29ActueelCloud & InfrastructuurF-SecureHP Inc.
Frederic Petitjean
Frederic Petitjean

Printerfabrikant HP gaat patches uitbrengen om beveiligingslekken in meer dan honderdvijftig soorten multifunctionele printers (mfp's) te dichten. Volgens onderzoek van beveiliger F-Secure kunnen cybercriminelen de lekken misbruiken om controle te krijgen over de printers, informatie buit te maken of andere schade aan te richten.

De kwetsbaarheden zitten in de fysieke toegangspoorten (CVE-2021-39237) en in de font parsing (CVE-2021-39238). Ze werden door twee onderzoekers van F-Secure ontdekt in een bepaald printermodel, maar in de beveiligingsadviezen van HP worden ruim ghonderdvijftig modellen genoemd die zijn getroffen. 

De meest effectieve methode om misbruik te maken van de kwetsbaarheden is om een medewerker van een organisatie een kwaadaardige website te laten bezoeken, waardoor de kwetsbare printer van de organisatie wordt blootgesteld aan een zogeheten ‘cross-site printing’-aanval. Daarbij geeft de website, automatisch en op afstand de kwetsbare printer de opdracht om een document met een kwaadaardig font af te drukken. Hierdoor krijgt de aanvaller het recht code op het apparaat uit te voeren.

Een aanvaller kan zo stilletjes alle informatie stelen die via de printer wordt uitgevoerd (of in de cache wordt opgeslagen). Dit omvat niet alleen documenten die worden afgedrukt, gescand of gefaxt, maar ook informatie zoals wachtwoorden en aanmeldgegevens die het apparaat met de rest van het netwerk verbindt. Aanvallers kunnen gecompromitteerde printers ook als invalspunt gebruiken om verder in het netwerk van een organisatie door te dringen en bijvoorbeeld gegevens te stelen of te wijzigen of ransomware te verspreiden. 

Het uitbuiten van de kwetsbaarheid is niet zo eenvoudig, stelt F-Secure, maar ervaren cybercriminelen kunnen ze wel gebruiken bij meer gerichte operaties. Bovendien blijkt de ‘font parsing’-kwetsbaarheid ‘wormbaar’ te zijn. Dat betekent dat aanvallers zelfverspreidende malware kunnen maken die automatisch aangetaste printers infecteert en zich vervolgens verspreidt naar andere apparaten in hetzelfde netwerk.  

HP publiceert nu firmware-updates en beveiligingswaarschuwingen voor de getroffen apparaten.

Meer over

CybercrimeMalwarePatch managementPhishingPrinting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Pentesten kunnen vals gevoel van veiligheid geven

    Security & Awareness

    HP-printerdrivers bevatten kwetsbaarheid

    Cloud & Infrastructuur

    Printer immer zwakke schakel in bedrijfsveiligheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs