HP heeft een ernstig beveiligingslek in de eigen netwerkapparatuur onthuld, nadat het eerder een beveiligingsonderzoeker had gevraagd om hierover te zwijgen. Door het sturen van speciaal geprepareerde simple network management protocol (SNMP) requests naar een kwetsbaar apparaat, kan een aanvaller toegang tot de beheerdersfuncties krijgen. Het probleem is aanwezig in de routers, switches en andere netwerkapparatuur van HP, 3Com en het Chinese Huawei.
Onderzoeker Kurt Grutzmacher was van plan om het probleem dat hij had ontdekt tijdens Toorcon, dat het afgelopen weekend plaatsvond, te presenteren. Op het allerlaatste moment werd hij benaderd door HP om de lezing te annuleren en het probleem stil te houden. De computergigant zou meer tijd nodig hebben om het probleem op te lossen.
Update
De verbazing van Grutzmacher is dan ook groot nu HP zelf het probleem heeft onthuld, waarop de onderzoeker ook zijn details publiceerde. "Waarom zoveel moeite doen om druk op mij uit te oefenen om mijn lezing niet te geven als je alles twee dagen later toch openbaart."
Inmiddels heeft HP voor de eigen apparatuur en die van 3Com updates uitgebracht. Huawei werkt nog aan een oplossing.
Deze posting is gelocked. Reageren is niet meer mogelijk.