Hewlett-Packard ha alertado de una nueva vulnerabilidad presente en sus impresoras, en este caso la familia Laserjet Pro que permitiría el acceso remoto al dispositivo y a sus datos.
egún el comunicado de HP, existiría en el firmware de las impresoras afectadas la posibilidad de acceder mediante telnet a una sesión de usuario con permisos de desarrollo (debug-mode, mayor que un nivel administrador), destinada al chequeo y control de errores del dispositivo y por tanto, capaz de tener acceso la configuración y datos procesados por la impresora.
Esta vulnerabilidad (CVE-2012-5215) habría sido descubierta por el investigador alemán Christoph von Wittich de manera fortuita al inspeccionar la red interna empresarial. Detectó que existía un puerto telnet abierto a la escucha, diseñado para probar el firmware de la impresora, sin ningún tipo de cifrado.
Tras conseguir acceso, pudo por ejemplo desactivar de la configuración la comunicación SSL con los servidores HP ePrint Cloud y así poder mostrar las contraseñas de conexión en texto claro.
| HP LaserJet Pro M1212nf MFP |
Muchas de ellas son modelos multifunción, con escáner, fax o lector de tarjetas, por lo que el acceso a diferentes tipos de información podría ser mayor.
HP ha facilitado un firmare actualizado para cada uno de los modelos, disponible desde: http://www.hp.com/go/support
Más información:
VU#782451 HP LaserJet Professional printer telnet debug shell vulnerability http://www.kb.cert.org/vuls/id/782451
HPSBPI02851 SSRT101078 rev.1 - Certain HP LaserJet Pro Printers, Unauthorized Access to Data https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03684249
HP Printer Flaw Enables Remote Attacks, Data Access http://www.crn.com/news/security/240150469/hp-printer-flaw-enables-remote-attacks-data-access.htm
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
