Managed hosting door True

HP-printerdrivers bevatten kwetsbaarheid

 

Beveiliger SentinelOne heeft een ernstige fout ontdekt in de driver-software van HP-, Xerox- en Samsung-printers. Sinds 2005 hebben deze bedrijven honderden miljoenen printers geleverd met het kwetsbare stuurprogramma. Door een beveiligingsupdate is het lek ondertussen gedicht.

Het lek zit in een oud printerstuurprogramma uit 2005 met de naam SSPORT.SYS. Het werd door SentinelOne ontdekt tijdens het configureren van een gloednieuwe HP-printer. Dit leidde op zijn beurt tot de ontdekking van een ernstige kwetsbaarheid in de driver-software van HP-, Xerox- en Samsung-printers die zestien jaar verborgen is gebleven.

Alle modellen die met het kwetsbare printerprogramma worden geleverd, werden gefabriceerd door HP. Het lek kreeg een score van 8,8 op tien op het 'Common Vulnerability Scoring System', wat hoog is. Door de printersoftware uit te voeren, wordt het stuurprogramma op het apparaat geïnstalleerd en geactiveerd, ongeacht of de installatie wordt voltooid of geannuleerd. Het stuurprogramma wordt dus in feite geïnstalleerd en geladen zonder dit aan de gebruiker te vragen of deze hierover te informeren. Dit gebeurt bij zowel draadloze configuratie als verbinding via een usb-kabel. Bovendien wordt het stuurprogramma bij elke opstart door Windows geladen, zelfs als er geen printer is aangesloten. Dat maakt het stuurprogramma een perfect doelwit voor hackers.

The Wolf

Door succesvol misbruik te maken van een kwetsbaarheid in een stuurprogramma, kunnen aanvallers mogelijk programma's installeren, gegevens bekijken, wijzigen, coderen of verwijderen, of nieuwe accounts maken met volledige gebruiksrechten. Hoewel er tot nu toe geen aanwijzingen zijn dat dit beveiligingslek door hackers is uitgebuit, is het onvermijdelijk dat aanvallers op zoek gaan naar diegenen die niet de juiste actie ondernemen. HP bracht half mei een beveiligingsupdate uit om het lek te dichten.

Enkele jaren geleden startte HP een campagne (‘The Wolf’) waarin gewezen werd op het belang van een goede beveiliging van printers. Daarvoor werd acteur Christian Slater ingehuurd. De campagne kende eerder dit jaar nog een vervolg.

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7218335). © Jaarbeurs IT Media.

?


Lees ook


 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.