Pour gérer vos consentements :
Categories: Sécurité

HP prévient des risques d’infections par imprimantes

Dans un message d’avertissement, le géant de l’informatique et des imprimantes Hewlett-Packard relève que ses gammes LaserJet, ColorJet et Digital Sender sont sujettes à des infections.

La firme explique qu’il est alors nécessaire d’installer pour ces appareils la mise à jour du firmware. Computerworldargumente en précisant la liste des imprimantes impactées, à savoir la gamme LaserJet de 2410 à 9050, mais aussi deux modèles d’imprimantes couleur de la même gamme. Enfin le modèle de scanner Digital Sender 9200 C.

Selon Digital Defense, la société qui a rapporté la faille en octobre dernier, les pirates seraient capables d’exploiter une erreur dans l’ interface de contrôle Web des imprimantes. Ensuite une commande serait capable de « lire de manière arbitraire des fichiers de configuration mais aussi des documents du cache« .

Avec un exploit comme une attaque http, un pirate pourrait accéder à des fonctions a priori restreintes afin d’exécuter des commandes de manière externe au serveur central… La seule mesure applicable pour sécuriser son installation semble donc être d’appliquer le dernier patch proposé par HP.

L’Agence de Sécurité de l’information de l’Union européenne avait déjà informé les professionnels des dangers que constituent des éléments de bureautique pour la sécurité informatique. Les fax et autres imprimantes connectées au Net servent désormais de vecteurs pour pénétrer les réseaux voire de fenêtres pour consulter certains documents confidentiels.

Dès lors, la firme américaine liste l’ensemble des imprimantes et scanner concernés par d’éventuels piratages.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

6 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

10 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

12 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago