Szerző: Bodnár Ádám

2006. április 10. 11:37

Biztonsági rés a HP nyomtatószoftverében

Két HP színes lézernyomtató segédprogramjai is olyan biztonsági rést rejtenek, amelyen keresztül támadók adatokat lophatnak el a számítógépekről -- figyelmeztette ügyfeleit a HP. A Color LaserJet 2500 és 4600 típusú printerekhez mellékelt Toolbox szoftver alapbeállítások mellett lehetővé teszi egy rosszindulatú felhasználó számára, hogy távolról és észrevétlenül fájlokat töltsön le a programot futtató windowsos gépről.

[HWSW] Két HP színes lézernyomtató segédprogramjai is olyan biztonsági rést rejtenek, amelyen keresztül támadók adatokat lophatnak el a számítógépekről -- figyelmeztette ügyfeleit a HP. A Color LaserJet 2500 és 4600 típusú printerekhez mellékelt Toolbox szoftver alapbeállítások mellett lehetővé teszi egy rosszindulatú felhasználó számára, hogy távolról és észrevétlenül fájlokat töltsön le a programot futtató windowsos gépről.

A Toolbox a meghajtóprogramokkal együtt települ fel és egy webes felületet nyújt a nyomtató menedzseléséhez, például lekérdezhetők az éppen folyó nyomtatások. A biztonsági rés a szoftverben található webszerverben található és a biztonsági cégek szerint nem kritikusan súlyos. A HP azóta már elérhetővé tett a Color LaserJet 2500 és 4600 nyomtatókhoz egy új szoftvercsomagot, amelyben a Toolbox hibáját kijavították. A cég azt tanácsolja a szóban forgó nyomtatók tulajdonosainak, mihamarabb telepítsék a friss szoftvert.

Color LaserJet 4600
HP Color LaserJet 4600

A Color LaserJet 2500 és 4600 sorozatú nyomtatók már nem szerepelnek a HP kínálatában, ugyanis időközben leváltotta őket a 2600-as és a 4700-as sorozat. A 2500-as sorozat tagjait a HP elsősorban otthoni és kisirodai felhasználásra ajánlotta, míg a 4600-as sorozat egy nagyobb kapacitású, kifejezetten vállalati termék, például színes marketing-anyagok nyomtatásához.

a címlapról

krízis

0

Zuhanórepülésben az átalakuló Ubisoft

2026. január 23. 10:30

Fékezi költségeit a Ubisoft az évek óta tartó kiábrándító eredmények után, ami számos projekt elkaszálását és egy átfogó struktúraváltást hoz magával.

HEY!

1

AI chatbottá evolválódhat az Apple Sirije

2026. január 22. 12:30

A Siri generatív chatbottá alakításávál az Apple jobb versenyhelyzetbe kerülhet a ChatGPT, a Gemini és a Claude szolgáltatások által dominált piacon.