:

Szerző: Ady Krisztián

2002. február 21. 01:38

Sebezhetőek a hp JetDirect hálózati támogatással rendelkező nyomtatói

[vnunet.com] Biztonsági szakemberek a Hewlett Packard nyomtatók JetDirect hálózati megoldásával kapcsolatban is figyelmeztetnek: a tesztek szerint a firmware bugos, SNMP csomagokkal sebezhető, a nyomtató tetszhalálba taszítható, melyen csak a teljes újraindítás segít.

[vnunet.com] Biztonsági szakemberek a Hewlett Packard nyomtatók JetDirect hálózati megoldásával kapcsolatban is figyelmeztetnek: a tesztek szerint a firmware bugos, SNMP csomagokkal sebezhető, a nyomtató tetszhalálba taszítható, melyen csak a teljes újraindítás segít.

A Bugtraq biztonsággal foglalkozó levelezőlistán megjelent információk szerint ezen a hibán kívül még továbbiak is rejtőzhetnek a JetDirect szoftverében. "Néhány belső hálózaton készített, protokollokat érintő alapszintű teszt azt mutatja, hogy a x.08.32 verziójú firmware-változattal rendelkező JetDirect kártya egy meghatározott SNMP csomagra kiakadással, összeomlással reagál." -- írta egy biztonsági szakember.

"Az általunk tesztelt hardveren az SNMP csomag "EIO" hibát generált, a helyrehozáshoz pedig szükség volt az eszköz áramtalanítására. A (készülék] vezérlőpult nem volt elérhető." -- tette hozzá.

A nyomtatóban szereplő JetDirect firmware a legfrissebb változat volt. A Hewlett Packard egyelőre nem reagát a felfedezett problémákra.

A most először, április 24-én Budapestre érkező nemzetközi Kubernetes Community Day programja immár elérhető. A programba kerülő 26 előadást a világ minden tájáról beérkezett, több mint 100 pályázat közül választottuk ki. Figyelem, a rendezvényre már csak 30 jegy elérhető!

a címlapról