usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Corregido 0-day que afecta a servidores DNS BIND 9
  • Actualización de seguridad para Adobe Reader y Acrobat
  • Actualización de XScreenSaver para Sun Solaris 10
  • Alerta: un falso blog contiene troyanos y atrae a los usuarios a través del email
  • Debian actualiza su paquete Cacti para corregir vulnerabilidades de hace dos años
  • Virus informáticos: cada vez son más y producen más pérdidas a las empresas
  • Detectan un peligroso virus enviado como archivo de fotografía Kodak
  • Fallo en BIND permite que los dominios no se borren nunca de las cachés
  • ¿Estás infectado por el troyano DNSChanger?
  • Apple corrige múltiples vulnerabilidades en diversos de sus productos
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad

Nueva vulnerabilidad remota en Impresoras HP LaserJet Pro

Hewlett-Packard ha alertado de una nueva vulnerabilidad presente en sus impresoras, en este caso la familia Laserjet Pro que permitiría el acceso remoto al dispositivo y a sus datos.

15 Mar 2013 | HISPASEC.COM
S

egún el comunicado de HP, existiría en el firmware de las impresoras afectadas la posibilidad de acceder mediante telnet a una sesión de usuario con permisos de desarrollo (debug-mode, mayor que un nivel administrador), destinada al chequeo y control de errores del dispositivo y por tanto, capaz de tener acceso la configuración y datos procesados por la impresora.

Esta vulnerabilidad (CVE-2012-5215) habría sido descubierta por el investigador alemán Christoph von Wittich de manera fortuita al inspeccionar la red interna empresarial. Detectó que existía un puerto telnet abierto a la escucha, diseñado para probar el firmware de la impresora, sin ningún tipo de cifrado.

Tras conseguir acceso, pudo por ejemplo desactivar de la configuración la comunicación SSL con los servidores HP ePrint Cloud y así poder mostrar las contraseñas de conexión en texto claro.

HP LaserJet Pro M1212nf MFP
HP ha publicado un listado de los modelos afectados:
  • HP LaserJet Pro P1102w
  • HP LaserJet Pro P1606dn
  • HP LaserJet Pro M1212nf MFP
  • HP LaserJet Pro M1213nf MFP
  • HP LaserJet Pro M1214nfh MFP
  • HP LaserJet Pro M1216nfh MFP
  • HP LaserJet Pro M1217nfw MFP
  • HP HotSpot LaserJet Pro M1218nfs MFP
  • HP LaserJet Pro M1219nf MFP
  • HP LaserJet Pro CP1025nw

Muchas de ellas son modelos multifunción, con escáner, fax o lector de tarjetas, por lo que el acceso a diferentes tipos de información podría ser mayor.

HP ha facilitado un firmare actualizado para cada uno de los modelos, disponible desde: http://www.hp.com/go/support

Más información:

VU#782451 HP LaserJet Professional printer telnet debug shell vulnerability http://www.kb.cert.org/vuls/id/782451

HPSBPI02851 SSRT101078 rev.1 - Certain HP LaserJet Pro Printers, Unauthorized Access to Data https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03684249

HP Printer Flaw Enables Remote Attacks, Data Access http://www.crn.com/news/security/240150469/hp-printer-flaw-enables-remote-attacks-data-access.htm

Tweet
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras