HP vá lỗ hổng nghiêm trọng trong máy in LaserJet
HP vừa thông báo sẽ mất 90 ngày để vá lỗ hổng nghiêm trọng ảnh hưởng đến firmware của một số máy in doanh nghiệp.
Lỗ hổng có mã định danh là CVE-2023-1707 (điểm CVSS 9,1) ảnh hưởng đến 50 mẫu máy in HP Enterprise LaserJet và HP LaserJet Managed Printers. Khai thác thành công lỗ hổng có thể dẫn đến việc tiết lộ thông tin, với điều kiện thiết bị đang chạy chương trình cơ sở FutureSmart phiên bản 5.6 và đã bật IPsec (bảo mật giao thức Internet).
FutureSmart cho phép người dùng làm việc và thiết lập cấu hình máy in từ bảng điều khiển có sẵn tại máy in hoặc từ trình duyệt web để truy cập từ xa.
Trong trường hợp này, lỗ hổng CVE-2023-1707 có thể cho phép tin tặc truy cập thông tin nhạy cảm được truyền giữa các máy in HP có lỗ hổng và các thiết bị khác trên mạng.

Các mẫu máy in bỉ ảnh hưởng bởi lỗ hổng bao gồm:
HP cho biết hiện tại chưa có bản vá, bản cập nhật firmware giải quyết lỗ hổng sẽ được phát hành trong vòng 90 ngày. Giải pháp tạm thời cho khách hàng đang chạy FutureSmart 5.6 là hạ cấp phiên bản firmware xuống FS 5.5.0.3.
Nguồn: Bleeping Computer