HP در حال آماده سازی به روز رسانی سیستم عامل برای رفع آسیب پذیری امنیتی مهم در چاپگرهای لیزری جت است

به طور خلاصه: ده ها چاپگر HP در برابر یک مشکل امنیتی آسیب پذیر هستند که به طور بالقوه می تواند به مهاجمان اجازه دسترسی به اطلاعات حساس را بدهد. این شرکت از مشکل آگاه است و در حال کار بر روی یک به‌روزرسانی است که اواخر امسال عرضه خواهد شد. در همین حال، HP به کاربران پیشنهاد می‌کند که نسخه سیستم‌افزار مدل‌های آسیب‌دیده را به عنوان یک راه‌حل موقت برای کاهش مشکل کاهش دهند.

به گفته HP، یک وصله در حال کار است و ظرف 90 روز برای تمام پرینترهای LaserJet و LaserJet مدیریت شده سازمانی که تحت تأثیر این آسیب‌پذیری قرار دارند، عرضه می‌شود. خوشبختانه، این مشکل تنها تعداد کمی از چاپگرهایی را تحت تأثیر قرار می دهد که سیستم عامل FutureSmart نسخه 5.6 را اجرا می کنند و IPsec را فعال کرده اند.

HP در بیانیه‌ای به Bleeping Computer گفت که دوره قرار گرفتن در معرض آسیب‌پذیری بین اواسط فوریه تا پایان مارس 2023 بوده است و فقط مدل‌های منتخبی را که نسخه 5 FutureSmart را اجرا می‌کنند تحت تأثیر قرار می‌دهد. این شرکت همچنین توضیح داد که دستگاه‌های آسیب‌دیده از نظر تئوری می‌توانند اسکن را نشان دهند. داده های کار ارسال شده از چاپگر هیچ مورد شناخته شده ای مبنی بر سوء استفاده از این آسیب پذیری در طبیعت وجود ندارد.

این اولین بار نیست که پرینترهای HP تحت تأثیر آسیب پذیری های امنیتی قرار می گیرند. سال گذشته، این شرکت توصیه‌های امنیتی برای سه آسیب‌پذیری منتشر کرد که می‌تواند منجر به اجرای کد از راه دور در ماشین‌های در معرض خطر شود. دستگاه‌های آسیب‌دیده شامل بسیاری از مدل‌های چاپگر LaserJet Pro، Pagewide Pro، OfficeJet، Enterprise، Large Format و DeskJet بودند. HP در نهایت به‌روزرسانی‌های امنیتی را برای اکثر محصولات آسیب‌دیده منتشر کرد و دستورالعمل‌های کاهشی را برای مدل‌هایی پیشنهاد کرد که نمی‌توان آن‌ها را وصله کرد.

بخونید:  قربانیان باج افزار در نهایت از پرداخت پول خودداری می کنند



منبع اچ پی یک بازه زمانی قطعی برای ارائه به روز رسانی های امنیتی برای رفع آسیب پذیری حیاتی که بسیاری از چاپگرهایش را تحت تاثیر قرار می دهد، اعلام کرده است. این مشکل که شرکت می گوید ماشین های در معرض خطر را در برابر “افشای اطلاعات” آسیب پذیر می کند، به عنوان CVE-2023-1707 پیگیری می شود و دارای امتیاز شدت 9.1 از 10 (CVSS v3.1) است.

تا زمانی که وصله امنیتی منتشر نشود، HP یک راه حل موقت برای دستگاه های آسیب دیده پیشنهاد می کند. این شامل تنزل دادن به نسخه قبلی سیستم‌افزار (FutureSmart نسخه 5.5.0.3) است تا زمانی که وصله نصب شود. لیست کامل پرینترهای آسیب دیده را می توانید در صفحه پشتیبانی HP بیابید.

FutureSmart سفت‌افزار اختصاصی HP است که روی قدرتمندترین چاپگرهای درجه تجاری این شرکت اجرا می‌شود و به مدیران سیستم کمک می‌کند تا ویژگی‌های مختلف را در ناوگان چاپگرهای سازمانی یک شرکت مدیریت و حفظ کنند. در مورد IPsec (امنیت پروتکل اینترنت)، این یک مجموعه پروتکل امنیتی شبکه IP است که برای جلوگیری از دسترسی عوامل مخرب از راه دور به شبکه های شرکتی طراحی شده است.