HP warnt vor Schwachstellen in Laserdruckern
HP hat auf schwerwiegende Sicherheitslücken in zahlreichen seiner Laserjet-Modelle hingewiesen. Ohne entsprechendes Firmware-Update ermöglichen die Schwachstellen das Ausführen von Schadcode aus der Ferne.
Drei Sicherheitslücken setzen mehrere Laserdrucker von HP einem erheblichen Risiko aus. Die Schwachstellen ermöglichen Angreifern eine sogenannte Remotecodeausführung, also die Ausführung von Schadcode aus der Ferne und damit das Erlangen des Zugriffs auf fremde Systeme, wie es auf der Support-Website des Herstellers heisst. Alle drei Lücken würden mit der Verarbeitung von Postscript-Druckaufträgen zusammenhängen. Das Unternehmen bietet jedoch bereits entsprechende Firmware-Updates für die betroffenen Druckermodelle Laserjet Pro, Laserjet Enterprise und Laserjet Managed an und empfiehlt, diese zu aktualisieren.
Nicht alle drei Schwachstellen weisen laut HP ein gleich hohes Sicherheitsrisiko auf. Die kritischste Lücke CVE-2025-26506 wurde vom Hersteller mit einem CVSS-Wert von 9,2 eingestuft. Die anderen beiden Schwachstellen seien jedoch mit Bewertungen von 8,3 beziehungsweise 6,3 ebenfalls gefährlich. HP gibt auf seiner Support-Webseite einen Überblick der Sicherheitsrisiken für jedes potenziell gefährdete Gerät.
Auch Apple warnte kürzlich vor kritischen Sicherheitslücken, die nahezu alle seine Geräte und Betriebssysteme betraf. Lesen Sie hier mehr zu den Schwachstellen bei Apple-Produkten, die es Hackern erlaubt, auf persönliche Daten zuzugreifen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
So beginnt man, Cybervorfälle schon vor dem Ernstfall zu bewältigen
DDoS-Attacken: Im Auge des Daten-Hurrikans
Cybersöldner: Wenn Kriminelle dem Staat unter die Arme greifen
So verschärft KI das Problem von Kinderfotos im Netz
Verschlüsselung: Die Kunst, so zu schreiben, dass fast niemand es versteht
Wenn Satelliten schweigen: Die wachsende Cybergefahr im All
Wie man Fake-Onlineshops erkennt
Von Creeper zu Morris zu Zeus – eine kleine Geschichte der Malware
Warum Cybersicherheit in Spitälern auf der Strecke bleibt