Een beveiligingslek in de printers van HP waardoor aanvallers toegang tot bestanden op de printer kunnen krijgen, is ondanks de aanwezigheid van een patch op veel printers nog niet verholpen. Het gaat onder andere om de configuratie van de printer, maar nog veel erger om gecachte versies van geprinte documenten. De kwetsbaarheid, die begin februari werd gepatcht, bevindt zich in de HP JetDirect web administration interface, die bij verschillende LaserJet en Color LaserJet printers aanwezig is. Ook de HP 9200C Digital Sender is lek. Als oplossing bracht HP nieuwe firmware uit, maar ook het uitschakelen van interface wordt geadviseerd.
Toch hebben veel systeembeheerders dat advies niet ter harte genomen. McAfee onderzoeker HongZheng Zhou vond via Google zo'n 50 printers die hij via het web kon benaderen, maar bijna allemaal ongepatcht waren. "De administrator interface van deze LaserJets is zonder wachtwoord toegankelijk. De aanvaller kan via deze LaserJets documenten van waar dan ook printen. Hoewel aanvallers de printjes niet kunnen ophalen, kunnen ze wel veel papier verspillen. Spammers kunnen op deze manier gratis adverteren bij bedrijven."
Deze posting is gelocked. Reageren is niet meer mogelijk.