在某些LaserJet Pro打印机发现一个严重漏洞,它可以给远程攻击者访问敏感数据。美国国土安全部的计算机紧急反应小组最近发表了一份的漏洞说明,并警告HP LaserJet专业打印机包含Telnet debug shell,这可能会造成远程攻击者未经授权情况下获得访问数据权。
这个漏洞由德国安全专家Christoph von Wittich在自己的企业网络里进行了一次例行性扫描发现的。他说,该漏洞可能会用于“拒绝服务攻击”。 “只要打印机没有连接到互联网,这个漏洞不会造成很大的麻烦,”。
CVE-2012-5215 (VU#782451, SSRT101078)漏洞将会影响12个打印机机型
HP LaserJet Pro P1102w P1102w P1606dn M1212nf MFP M1213nf MFP M1214nfh MFP M1216nfh Multifunction Printer M1217nfw Multifunction Printer M1218nfs MFP M1219nf MFP CP1025nw CP1025nw