Een beveiligingslek in verschillende LaserJet printers van HP maakte het mogelijk om beheerderswachtwoorden en WiFi-instellingen via het internet te bemachtigen. Een Poolse beveiligingsonderzoeker ontdekte dat de firmware van verschillende netwerkprinters een vaste URL gebruikte. Deze URL is zonder enige authenticatie vanaf het internet voor iedereen toegankelijk.
Vervolgens is het mogelijk om het beheerderswachtwoord in platte tekst en WiFi-instellingen, waaronder de WPS PIN, te achterhalen. HP werd op 19 april ingelicht en kon het probleem op 24 april bevestigen.
Drie maanden later is er voor de kwetsbare modellen een firmware-update verschenen. De onderzoekers besloten vervolgens een week te wachten voordat ze de details van de kwetsbaarheid publiceerden.
Het gaat om de volgende modellen:
Deze posting is gelocked. Reageren is niet meer mogelijk.