在某些LaserJet Pro打印机发现一个严重漏洞,它可以给远程攻击者访问敏感数据。美国国土安全部的计算机紧急反应小组最近发表了一份的漏洞说明,并警告HP LaserJet专业打印机包含Telnet debug shell这可能会造成远程攻击者未经授权情况下获得访问数据权。

这个漏洞由德国安全专家Christoph von Wittich在自己的企业网络里进行了一次例行性扫描发现的。他说,该漏洞可能会用于“拒绝服务攻击”。 “只要打印机没有连接到互联网,这个漏洞不会造成很大的麻烦,”。

CVE-2012-5215 (VU#782451, SSRT101078)漏洞将会影响12个打印机机型

HP LaserJet Pro P1102w
 P1102w
P1606dn
M1212nf MFP
M1213nf MFP
M1214nfh MFP
M1216nfh Multifunction Printer
M1217nfw Multifunction Printer
M1218nfs MFP
M1219nf MFP
CP1025nw
CP1025nw

建议用户去HP公司的技术支持网站对应自己的型号下载更新打印机固件
源链接

Hacking more

...