HP-Drucker: Kritische Sicherheitslücken in über 200 Modellen
In über 200 Druckermodellen von HP klaffen kritische Sicherheitslücken. Cyberkriminelle können darüber Schadsoftware einschleusen und ausführen. Nutzerinnen und Nutzer sollten so schnell wie möglich ein Update einspielen.

HP warnt vor kritischen Sicherheitslücken in vielen Druckermodellen des Herstellers. Betroffen sind über 200 Modelle des Herstellers - vom Homeoffice-Gerät bis hin zum Profi-Drucker für Grossraumbüros -, darunter solche der Serien LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format und DeskJet, wie "Bleepingcomputer" berichtet. Konkret warnt HP vor drei Sicherheitslücken.
Die erste gründet in einem Buffer-Overflow-Fehler, über den Angreifer Schadsoftware einschleusen und ausführen könnten. HP hat den Fehler als kritisch eingestuft und Sicherheitsupdates für die betroffenen Geräte bereitgestellt. Für die Modelle ohne Patch gibt es eine Sicherheitsanleitung. Ziel dabei ist es, LLMNR (Link-Local Multicast Name Resolution) in den Netzwerkeinstellung auszuschalten. Für alle LaserJet-Pro-Modelle gibt es hier eine genaue Anleitung. Und unter diesem Link gelangt man zu einer Hilfestellung für alle übrigen Modelle.
Weiter warnt HP vor zwei kritischen und einer akuten Sicherheitslücke. Auch hier empfiehlt das Unternehmen möglichst schnell die bereitgestellten Updates durchzuführen. Eine Sicherheitsanweisung für all jene Modelle, denen kein Update zur Verfügung steht, soll laut "Bleepingcomputer" bald verfügbar sein.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Die bisher wohl grösste Supply-Chain-Attacke - doch die Täter gehen leer aus

Nomasis feiert 20-Jahre-Jubiläum

Eine Zeitreise mit Harry Potter

Bildungssektor wehrt sich erfolgreich gegen Ransomware

JustAskJacky: Wie künstliche Intelligenz Trojaner auf ein neues Bedrohungslevel hebt

Update: Staatsanwaltschaft untersucht Datenleck in Zürcher Justizbehörde nicht weiter

Swissbit beruft neuen CEO

Phisher geben sich - mal wieder - als Swisscom aus

Cyberangriffe auf die Schweiz nehmen ab
