:

Szerző: Ady Krisztián

2002. február 21. 01:38

Sebezhetőek a hp JetDirect hálózati támogatással rendelkező nyomtatói

[vnunet.com] Biztonsági szakemberek a Hewlett Packard nyomtatók JetDirect hálózati megoldásával kapcsolatban is figyelmeztetnek: a tesztek szerint a firmware bugos, SNMP csomagokkal sebezhető, a nyomtató tetszhalálba taszítható, melyen csak a teljes újraindítás segít.

[vnunet.com] Biztonsági szakemberek a Hewlett Packard nyomtatók JetDirect hálózati megoldásával kapcsolatban is figyelmeztetnek: a tesztek szerint a firmware bugos, SNMP csomagokkal sebezhető, a nyomtató tetszhalálba taszítható, melyen csak a teljes újraindítás segít.

A Bugtraq biztonsággal foglalkozó levelezőlistán megjelent információk szerint ezen a hibán kívül még továbbiak is rejtőzhetnek a JetDirect szoftverében. "Néhány belső hálózaton készített, protokollokat érintő alapszintű teszt azt mutatja, hogy a x.08.32 verziójú firmware-változattal rendelkező JetDirect kártya egy meghatározott SNMP csomagra kiakadással, összeomlással reagál." -- írta egy biztonsági szakember.

"Az általunk tesztelt hardveren az SNMP csomag "EIO" hibát generált, a helyrehozáshoz pedig szükség volt az eszköz áramtalanítására. A (készülék] vezérlőpult nem volt elérhető." -- tette hozzá.

A nyomtatóban szereplő JetDirect firmware a legfrissebb változat volt. A Hewlett Packard egyelőre nem reagát a felfedezett problémákra.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 14:37

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.