image

Dell printers kwetsbaar voor hackeraanvallen

zondag 27 augustus 2006, 15:15 door Redactie, 2 reacties

Onderzoekers van de universiteit van Indiana hebben twee beveiligingslekken in het Fjui Xerox Printing Systeem ontdekt dat door Dell printers wordt gebruikt. Het gaat om de Dell Color Laser printer 3100 en 5100 serie en OEM produkten die de kwetsbare FXPS print engine gebruiken.

Het eerste lek bevindt zich in het FTP PORT commando en laat een aanvaller verbinding met andere machines maken, bijvoorbeeld om anoniem een netwerk te scannen. De tweede kwetsbaarheid is ernstiger, en is aanwezig in de HTTP toegang en zorgt ervoor dat een aanvaller het administrator wachtwoord kan omzeilen om zo de printer over te nemen. Dan kan er bijvoorbeeld kwaadaardige firmware geinstalleerd worden, denk aan een kleine Linux distributie met hacking tools en SSH toegang, zo waarschuwt het Internet Storm Center.

Gebruikers wordt aangeraden om FTP printing en HTTP printer management uit te schakelen als ze niet gebruikt worden. Voor de Dell printers zijn inmiddels patches beschikbaar. Patches voor de kwetsbare modellen en verdere informatie is in deze advisory te vinden.

Reacties (2)
27-08-2006, 19:42 door Anoniem
Het begon allemaal met HP's jetdirect ettelijke jaren
geleden... Schijnbaar heeft geen ene hond er wat van geleerd
in de tussentijd.
28-08-2006, 15:41 door Anoniem
In de tussentijd heb ik meerdere pen-testen gedaan en ik
merk vaak dat op lokale netwerken er helemaal niet aan
beveiliging van de netwerk printers gedacht word. De
printers zelf zijn vaak makkelijk over te nemen en het maakt
niet uit of het nou Lexmark, HP, Dell, Xerox of Epson is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.