Patch für Malware gefährdete HP LaserJet Drucker

Februar 2024: HP veröffentlicht einen Patch für HP LaserJet Pro Drucker, um die Sicherheitslücke CVE-2024-0794 zu beheben. Diese Schwachstelle hat einen CVSS-Index von 8,6 und tritt auf, wenn Schriftarten verarbeitet werden, die in PDFs eingebettet sind. Laut der Warnung von HP sind bestimmte Druckermodelle von HP LaserJet Pro, HP Enterprise LaserJet und HP LaserJet Managed potenziell anfällig für die Ausführung von Remote-Code aufgrund eines Pufferüberlaufs beim Rendern von in einer PDF-Datei eingebetteten Schriftarten.

Die Auswirkungen der Sicherheitslücke CVE-2024-0794 in bestimmten HP LaserJet Pro, HP Enterprise LaserJet, und HP LaserJet Managed Druckern können signifikant sein, vor allem aufgrund des hohen CVSS-Index von 8.6. Hier sind einige potenzielle Auswirkungen dieser Schwachstelle:

  1. Remote-Code-Ausführung (RCE): Angreifer könnten diese Schwachstelle ausnutzen, um schädlichen Code auf dem betroffenen Drucker auszuführen. Dies könnte es einem Angreifer ermöglichen, vollständige Kontrolle über das Gerät zu erlangen, weitere schädliche Aktivitäten durchzuführen oder sich Zugang zu internen Netzwerken zu verschaffen.
  2. Datenverlust oder -diebstahl: Ein erfolgreicher Angriff könnte zur Folge haben, dass sensible Daten kompromittiert, gestohlen oder manipuliert werden. Dies betrifft sowohl auf dem Gerät gespeicherte Informationen als auch Daten, die durch das Gerät verarbeitet werden.
  3. Denial of Service (DoS): Durch Ausnutzung der Schwachstelle könnte ein Angreifer den Drucker unbrauchbar machen, was zu Unterbrechungen im Betriebsablauf und Produktivitätsverlusten führen kann.
  4. Verbreitung von Malware: Der Drucker könnte als Eintrittspunkt für die Verbreitung von Malware innerhalb des Netzwerks genutzt werden, was die Sicherheit weiterer Systeme gefährdet.

HP hat Firmware-Updates bereitgestellt, um diese Sicherheitsanfälligkeit in seinen Geräten zu beheben. Nutzer der betroffenen HP LaserJet Pro Drucker werden dazu ermutigt, die Firmware-Updates zu installieren, um das potenzielle Risiko einer Remote-Code-Ausführung zu mindern.

Für weitere Informationen zur Kompatibilität, zum Upgrade und zu verfügbaren Korrekturen wird den Nutzern empfohlen, die von HP bereitgestellten Informationen zu überprüfen.

Related Posts

Hackerangriff auf Thyssen-Krupp: Werk mit 1000 Mitarbeiter betroffen

Am 23. Februar 2024 wurde ThyssenKrupp, bekanntes deutsches Metall Unternehmen, Opfer eines Cyberangriffs, der die Automotive-Sparte des Konzerns betraf und zu einer vorübergehenden Unterbrechung der Produktion in einen Werk in Saarbrücken mit über 1000 Mitarbeitern führte.

Read More

Liferay Portal und DXP: kritische XSS Lücke identifiziert

21.2.2024: Eine kritische XSS Sicherheitslücke in Liferay Portal und DXP sowie in älteren, nicht mehr unterstützten Versionen ermöglicht es entfernten, authentifizierten Benutzern, beliebigen Web-Script- oder HTML-Code einzuschleusen. Dies geschieht durch eine speziell gestaltete Eingabe, die in die Textfelder für Vor-, Mittel- oder Nachnamen des Benutzers, der einen Eintrag im (1) Ankündigungs-Widget oder (2) Alarm-Widget erstellt, injiziert wird. Diese Schwachstelle eröffnet Angreifern die Möglichkeit, schädlichen Code in die betroffene Webseite einzubetten, was weitreichende Sicherheitsrisiken für die Benutzer der Plattform darstellt.

Read More

Metabase RCE Exploit veröffentlicht: dringend Server updaten

Für die Open-Source-Plattform für Business Intelligence (BI) und Datenanalyse Metabase wurde ein kritischer Remote-Code-Ausführungs-Exploit (RCE) auf GitHub veröffentlicht. Der Exploit, verfolgt als CVE-2023-38646, birgt ein erhebliches Risiko für Systeme, die anfällige Versionen von Metabase ausführen. Dieser Blog-Artikel soll einen Überblick über den Exploit, seine potenziellen Auswirkungen und Maßnahmen zur Minderung für Organisationen und Benutzer, die Metabase nutzen, bieten.

Read More