Anzeige

HP Drucker

Bildquelle: Cineberg / Shutterstock.com

In über 150 Multifunktionsdrucker-Modellen des Weltmarktführers HP sind gravierende Sicherheitslücken entdeckt worden. Angreifer könnten die Schwachstellen nutzen, um die Kontrolle über ungeschützte Drucker zu erlangen und Informationen zu stehlen, teilte das finnische Sicherheitsunternehmen F-Secure am Dienstag mit.

Im schlimmsten Fall könnten die Netzwerke so infiltriert werden, dass weiterer Schaden angerichtet werden könne. HP war am Dienstag für eine Stellungnahme nicht zu erreichen. Nach Darstellung von F-Secure hat der US-Konzern aber mittlerweile Software-Updates veröffentlicht, mit denen die Sicherheitslücken geschlossen werden können. Multifunktionsdrucker kommen vor allem in Unternehmen und Organisationen zum Einsatz. Einige der betroffenen Modelle dürften sich aber auch in privaten Haushalten befinden.

Die HP-Geräte können etwa über manipulierte Schriftart-Dateien attackiert werden, die schadhaften Code enthalten. Die Angreifer könnten versuchen, ihre Opfer zum Besuch einer bösartigen Website zu verleiten, die automatisch einen Druckbefehl auslöst. Die in dem Dokument enthaltene schadhafte Schriftart ermögliche es dem Angreifer, weiteren Code auf dem Drucker auszuführen.

Angreifer könnten dadurch unbemerkt alle Daten stehlen, die über das Multifunktionsgerät (Drucker, Scanner, Fax) laufen oder auf diesem zwischengespeichert werden. «Dazu gehören nicht nur Dokumente, die gedruckt, gescannt oder gefaxt werden, sondern auch sensible Informationen wie Passwörter und Zugangsdaten, über die das Gerät mit dem Rest des Netzwerks verbunden ist», teilte F-Secure weiter mit.

Angreifer könnten die infizierten HP-Drucker auch als Ausgangspunkt nutzen, um weiter in das Netzwerk eines Unternehmens vorzudringen. Damit könne zusätzlicher Schaden angerichtet werden. So könnten bei einer Cyberattacke Daten gestohlen oder verändert werden. Auch das Aufspielen einer Verschlüsselungssoftware sei möglich, um dann die Opfer erpressen zu können.

Die Forscher von F-Secure hatten sich nach Angaben des Unternehmens bereits im Frühjahr mit ihren Erkenntnissen an HP gewandt und gemeinsam mit dem Hersteller an der Behebung der Schwachstellen gearbeitet. HP habe nun Firmware-Updates und Sicherheitshinweise für die betroffenen Geräte veröffentlicht. Diese müssen nun aber von den IT-Administratoren auch flächendeckend installiert werden, um eine Welle von Cyberangriffen zu vermeiden.

Das Bundesamt für Sicherheit in der Informatik (BSI) erklärte, der Behörde lägen noch keine weiterführenden technischen Informationen vor. Daher werde es noch etwas dauern, bis das BSI eine fundierte Bewertung vornehmen könne.

dpa


Weitere Artikel

Elektronische Geräte

Refurbished-IT: Großes Interesse an gebrauchten Geräten

Gebraucht, aber neuwertig, professionell aufbereitet und in der Regel mit Garantie: Der wachsende Refurbished-Markt für Geräte wie Smartphones, Tablets oder Laptops weckt das Interesse der Verbraucherinnen und Verbraucher in Deutschland.
iPhone SE

Kein Homebutton bei neuer iPhone SE-Variante? Details offenbar geleakt

Im Internet sind Fotos aufgetaucht, die vorab einige Details zum neuen iPhone SE zeigen sollen, das womöglich im März oder April erscheinen könnte.
Cybercrime

Cyberattacke auf IT-Dienstleister der Landeshauptstadt Schwerin

Update Mi, 19.01.2022, 15:05 Uhr Die Schäden durch den Cyberangriff auf den IT-Dienstleister der Landeshauptstadt sollen bis zum Ende des ersten Quartals behoben werden. Die meisten Fachverfahren stünden bereits wieder in gewohntem Umfang zur Verfügung, hieß…
Cybercrime

Europol gelingt Schlag gegen Infrastruktur von Cyberkriminellen

In einer global koordinierten Aktion von 13 Behörden wurden am 17. Januar insgesamt 15 Server, auf denen der Dienst von VPNLab.net gehostet wurde, beschlagnahmt oder vom Netz genommen, wie Medien berichten. Nach Behördenangaben war VPNLab.net ein beliebter…
Christian Bücker und Brian Lieser

Belden Gruppe übernimmt macmon secure

Der Anbieter für Netzwerkzugangskontrolle, die macmon secure GmbH, Berlin, gibt heute seine Akquisition durch Belden Inc. bekannt. Zukünftig wird macmon Teil von Beldens Industrial Network Solutions (INS) Business unter der Leitung von Brian Lieser, welche…
Sicherheitslücke

Sicherheitslücken in chinesischer Olympia-App My2022 gefunden

Ausländische Forscher haben Sicherheitslücken in der chinesischen Olympia-App «My2022» entdeckt. Persönliche Informationen könnten wegen einer «einfachen, aber verheerenden Schwachstelle» der Verschlüsselungstechnik bei der Übertragung abgefangen werden,…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.