Overslaan en naar de inhoud gaan

Amerikaans CERT wil snellere invoering patch voor HP-printers

Het lek in de 12 printers is ontdekt door de Duitse beveiliger Christoph von Wittch en zit in de toepassing van de debug-shell. Als de printers via het telnet-netwerkprotocol worden benaderd, is het niet nodig een wachtwoord te geven. Daardoor kan een hacker via de debug-shell de SSL-verbinding met de ePrint Cloud-servers van HP uitschakelen. Daarnaast zijn de wachtwoorden voor de HP Cloud-server in platte tekst toegankelijk. Zo kunnen hackers bedrijfsgegevens stelen en Ddos-aanvallen doen.
Business
Shutterstock
Shutterstock

Opschieten met patchen

Het US-CERT, onderdeel van het Amerikaanse Department of Homeland Security, heeft een aparte waarschuwing doen uitgaan waarin het gebruikers van de printers oproept de update van HP ook echt door te voeren. Ervaring leert dat gebruikers sowieso traag zijn met het doorvoeren van patches. Bij printers is dat nog erger, doordat in veel gevallen niet duidelijk is wie verantwoordelijk is voor het patchen van randapparatuur. Printers zijn nogal eens ondergebracht bij de afdeling facilities management in plaats van bij IT.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in