BUSINESS TI | Noticias | 10 FEB 2009

HP alerta a los propietarios de impresoras LaserJet para que las parcheen

Tags: Hardware
Un fallo de seguridad detectado en los modelos HP LaserJet, LaserJet Color y HP Digital Sender permite acceder remotamente a documentos que sean impresos con ellas.
Alfonso Casas

HP ha advertido a los propietarios de sus impresoras modelos LaserJet que corren el riesgo de que sus documentos que vayan a ser impresos puedan haber sido leídos por determinados hackers, al menos que las actualicen con el nuevo firmware.

La compañía destaca que la vulnerabilidad puede ser explotada remotamente, con la finalidad de accededr a la ficheros de configuración del sistema de forma arbitraria y a documentos de la caché, almacenados en la impresora y accesibles a través de la consola Web de administración.

Según el informe publicado por HP, hasta diez modelos diferentes de LaserJet, LaserJet Color y modelos HP Digital Sender se habrían visto afectados.

Los analistas también destacan que se trata de un suceso que no debe tomarse a la ligera, y recomiendan aplicar la actualización del firmware en la mayor brevedad posible si quieren mantener la confidencialidad de los documentos de su empresa.

Según destaca Adrien de Beaupre, un analista del Instituto SANS, en relación con este nuevo agujero de seguridad, que “por regla general, las impresoras son un periférico que suele pasar más desapercibido por los administradores de sistemas en los entornos de red, de forma que suelen encontrarse en la cola de la lista de prioridades para casi todos los gestores”. También añade que “debemos cambiar esta filosofía con el fin de preservar la información confidencial de las compañías”.

Con el parcheado del firmware de cada impresora es posible desestimar el acceso de los hackers a la interfaz web de administración del producto.

No es la primera vez que las impresoras son elegidas por los hackers como carne de cañón. El pasado año también informábamos de un incremento del spam desplegado sobre las impresoras conectadas en red. La amenaza, explotaba la capacidad de acceso que ofrecen los principales navegadores web para permitir lanzar trabajos de impresión desde Internet sobre cualquier impresora que se encontrase integrada en una infraestructura de red.

Contenidos recomendados...

Comentar
Para comentar, es necesario iniciar sesión
Se muestran 0 comentarios
X

Uso de cookies

Esta web utiliza cookies técnicas, de personalización y análisis, propias y de terceros, para facilitarle la navegación de forma anónima y analizar estadísticas del uso de la web. Consideramos que si continúa navegando, acepta su uso. Obtener más información