Обнаружена уязвимость в инструментарии HP Color LaserJet Toolbox for Windows. Это ПО поставляется с
принтерами HP Color LaserJet, моделями 2500 и 4600. Пользователям этих принтеров рекомендуется обновить уязвимое ПО.
Обнаружена уязвимость в инструментарии HP Color LaserJet Toolbox for Windows. Это ПО поставляется с
принтерами HP Color LaserJet, моделями 2500 и 4600. Пользователям этих принтеров рекомендуется обновить уязвимое ПО. SecurityTracker
сообщает об этой уязвимости по адресу:
http://www.securitytracker.com/alerts/2006/Apr/1015862.html.
Уязвимости и ИТ-атаки обычно ассоциируются с самими компьютерами, привлекая мало внимания с периферийным устройствам, таким как
принтеры.
Однако растущая функциональность и сложность нового поколения принтеров сделала их потенциальной мишенью атак и уязвимостей. В
наши дни, многие принтеры содержат web- и telnet- интерфейсы, например для удаленного администрирования в TCP/IP сетях, и
включенное для их установки на компьютеры ПО может быть также подвержено уязвимостям.
В данном случае, уязвимость обнаружена в ПО для Windows, поставляющемся с HP Color LaserJet 2500 и 4600. При установке с конфигурацией по умолчанию, неавторизованный удаленный пользователь может эксплуатировать эту уязвимость для чтения произвольных файлов в системах Windows.
HP выпустила программное обновление для исправления этой уязвимости и Oxygen3 советует всем пользователям установить новую версию
HP Color LaserJet Toolbox – 3.1. Новая версия ПО доступна по ссылкам
http://www.hp.com/go/clj2500_software и
http://www.hp.com/go/clj4600_software, для моделей 2500 и 4600, соответственно.