IT-DailyРежим архива
 
 
 

Вернуться на все новости от 9 февраля 2009 г.

HP советует владельцам принтеров LaserJet срочно обновить прошивки

HP советует владельцам принтеров LaserJet срочно обновить прошивки,в них обнаружена ошибка, позволяющая злоумышленнику через Web-интерфейс управления принтером прочитать файлы конфигурации системы, документы в буфере печати принтера и т.д.

Компания Hewlett-Packard рекомендует владельцам десяти моделей черно-белых и двух цветных принтеров LaserJet, а также сканера 9200C Digital Sender немедленно обновить прошивки. В них обнаружена ошибка, позволяющая злоумышленнику через Web-интерфейс управления принтером прочитать файлы конфигурации системы, документы в буфере печати принтера и так далее.

Об этой ошибке еще в октябре предупредили специалисты из компании Digital Defense. При атаке может быть применен простой и хорошо известный способ обхода каталогов (directory traversal). При наличии ошибки в сервере он позволяет получить доступ к файлам за пределами его корневого каталога.

Хотя возможность просмотра конфигурации принтера не выглядит серьезной опасностью, специалисты предупреждают, что гораздо опаснее может оказаться возможность чтения документов, находящихся в буфере принтера. Помимо смены прошивки, единственной защитой является отключение Web-интерфейса управления принтером. Исправления прошивки доступны на сайте HP.

 



12 февраля 200911 февраля 200910 февраля 2009
9 февраля 2009
6 февраля 20095 февраля 20094 февраля 20093 февраля 20092 февраля 200930 января 200929 января 2009