Onderzoekers van de universiteit van Indiana hebben twee beveiligingslekken in het Fjui Xerox Printing Systeem ontdekt dat door Dell printers wordt gebruikt. Het gaat om de Dell Color Laser printer 3100 en 5100 serie en OEM produkten die de kwetsbare FXPS print engine gebruiken.
Het eerste lek bevindt zich in het FTP PORT commando en laat een aanvaller verbinding met andere machines maken, bijvoorbeeld om anoniem een netwerk te scannen. De tweede kwetsbaarheid is ernstiger, en is aanwezig in de HTTP toegang en zorgt ervoor dat een aanvaller het administrator wachtwoord kan omzeilen om zo de printer over te nemen. Dan kan er bijvoorbeeld kwaadaardige firmware geinstalleerd worden, denk aan een kleine Linux distributie met hacking tools en SSH toegang, zo waarschuwt het Internet Storm Center.
Gebruikers wordt aangeraden om FTP printing en HTTP printer management uit te schakelen als ze niet gebruikt worden. Voor de Dell printers zijn inmiddels patches beschikbaar. Patches voor de kwetsbare modellen en verdere informatie is in deze advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.