به طور خلاصه: ده ها چاپگر HP در برابر یک مشکل امنیتی آسیب پذیر هستند که به طور بالقوه می تواند به مهاجمان اجازه دسترسی به اطلاعات حساس را بدهد. این شرکت از مشکل آگاه است و در حال کار بر روی یک بهروزرسانی است که اواخر امسال عرضه خواهد شد. در همین حال، HP به کاربران پیشنهاد میکند که نسخه سیستمافزار مدلهای آسیبدیده را به عنوان یک راهحل موقت برای کاهش مشکل کاهش دهند.
به گفته HP، یک وصله در حال کار است و ظرف 90 روز برای تمام پرینترهای LaserJet و LaserJet مدیریت شده سازمانی که تحت تأثیر این آسیبپذیری قرار دارند، عرضه میشود. خوشبختانه، این مشکل تنها تعداد کمی از چاپگرهایی را تحت تأثیر قرار می دهد که سیستم عامل FutureSmart نسخه 5.6 را اجرا می کنند و IPsec را فعال کرده اند.
HP در بیانیهای به Bleeping Computer گفت که دوره قرار گرفتن در معرض آسیبپذیری بین اواسط فوریه تا پایان مارس 2023 بوده است و فقط مدلهای منتخبی را که نسخه 5 FutureSmart را اجرا میکنند تحت تأثیر قرار میدهد. این شرکت همچنین توضیح داد که دستگاههای آسیبدیده از نظر تئوری میتوانند اسکن را نشان دهند. داده های کار ارسال شده از چاپگر هیچ مورد شناخته شده ای مبنی بر سوء استفاده از این آسیب پذیری در طبیعت وجود ندارد.
این اولین بار نیست که پرینترهای HP تحت تأثیر آسیب پذیری های امنیتی قرار می گیرند. سال گذشته، این شرکت توصیههای امنیتی برای سه آسیبپذیری منتشر کرد که میتواند منجر به اجرای کد از راه دور در ماشینهای در معرض خطر شود. دستگاههای آسیبدیده شامل بسیاری از مدلهای چاپگر LaserJet Pro، Pagewide Pro، OfficeJet، Enterprise، Large Format و DeskJet بودند. HP در نهایت بهروزرسانیهای امنیتی را برای اکثر محصولات آسیبدیده منتشر کرد و دستورالعملهای کاهشی را برای مدلهایی پیشنهاد کرد که نمیتوان آنها را وصله کرد.