Gefahr durch Drucker mit Web-Interface

Die Sicherheitsexperten des SANS Internet Storm Center haben bekannt gegeben, dass zwei Sicherheitslücken in den Fuji-Xerox-Drucksystemen entdeckt wurden. Die Lücken können von potentiellen Angreifern zu Hacking-Attacken genutzt werden.

Die Sicherheitslücke tritt auf, wenn die das FTP-Printing bzw. die Steuerung und Konfiguration der System über HTTP erlaubt ist. Beide sind Default-Einstellungen, die die Funktionen standardmäßig freischalten.

Von der Sicherheitslücke sind die folgenden Drucksysteme betroffen:

  • Dell Color Laser 3100 und
  • Dell Color Laser 5100

Die Sicherheitslücken können zum Port-Scan (Ausspionieren der internen Netzwerkstruktur) oder zur Übernahme sämtlicher Systemfunktionen genutzt werden, da das Administrator-Passwort umgangen werden kann. Durch diesen Vorgang kann es dem potentiellen Angreifer gelingen, schadhafte Programme in der Firmware des Druck-Systems zu kopieren und auszuführen.

Seitens Dell werden bereits Security-Patch zur Verfügung gestellt. Es wird daher dringend darauf hingewiesen, die Patches in der Firmware der Drucker zu installieren.
Quelle: TecChannel-News vom 26.08.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv