Mais de 50 modelos de impressoras da linha corporativa da HP possuem uma vulnerabilidade em suas firmwares, que permitem a exploração remota de atacantes. É o que afirmam especialistas da empresa FoxGlove Security, que divulgaram a vulnerabilidade (CVE-2017-2750), classificada como sendo de alta gravidade.
A HP já disponibilizou a correção das firmwares afetadas em sua página de suporte e é altamente recomendável que sua aplicação seja realizada, de acordo com o modelo.
A falha de segurança afeta ao todo, 54 modelos de impressoras das séries HP LaserJet Enterprise, LaserJet Managed, PageWide Enterprise e OfficeJet Enterprise. Abaixo a lista divulgada no site da HP:
- HP Color LaserJet Enterprise M651
- HP Color LaserJet Enterprise M652
- HP Color LaserJet Enterprise M653
- HP Color LaserJet Enterprise MFP M577
- HP Color LaserJet Enterprise M552
- HP Color LaserJet Enterprise M553
- HP Color LaserJet M680
- HP Color LaserJet Managed E65050
- HP Color LaserJet Managed E65060
- HP LaserJet Enterprise 500 color MFP M575
- HP LaserJet Enterprise 500 MFP M525
- HP LaserJet Enterprise 700 color MFP M775
- HP LaserJet Enterprise 800 color M855
- HP LaserJet Enterprise 800 color MFP M880
- HP LaserJet Enterprise color flow MFP M575
- HP LaserJet Enterprise flow M830z MFP
- HP LaserJet Enterprise flow MFP M525
- HP LaserJet Enterprise Flow MFP M630
- HP LaserJet Enterprise Flow MFP M631
- HP LaserJet Enterprise Flow MFP M632
- HP LaserJet Enterprise Flow MFP M633
- HP LaserJet Enterprise M527
- HP LaserJet Enterprise M607
- HP LaserJet Enterprise M608
- HP LaserJet Enterprise M609
- HP LaserJet Enterprise M806
- HP LaserJet Enterprise MFP M630
- HP LaserJet Enterprise MFP M631
- HP LaserJet Enterprise MFP M632
- HP LaserJet Enterprise MFP M633
- HP LaserJet Enterprise MFP M725
- HP LaserJet Managed E60055
- HP LaserJet Managed E60065
- HP LaserJet Managed E60075
- HP LaserJet Managed Flow MFP E62555
- HP LaserJet Managed Flow MFP E62565
- HP LaserJet Managed Flow MFP E62575
- HP LaserJet Managed MFP E62555
- HP LaserJet Managed MFP E62565
- HP OfficeJet Enterprise Color Flow MFP X585
- HP OfficeJet Enterprise Color MFP X585
- HP PageWide Enterprise Color 765
- HP PageWide Enterprise Color MFP 586
- HP PageWide Enterprise Color MPF 780
- HP PageWide Enterprise Color MPF 785
- HP PageWide Enterprise Color X556
- HP PageWide Managed Color E55650
- HP PageWide Managed Color E75160
- HP PageWide Managed Color Flow MFP 586
- HP PageWide Managed Color Flow MFP E77650
- HP PageWide Managed Color Flow MFP E77660
- HP PageWide Managed Color MFP E77650
- HP ScanJet Enterprise Flow N9120 Doc Flatbed Scanner
- HP Digital Sender Flow 8500 fn2 Doc Capture Workstation
Impressoras, assim como qualquer outro dispositivo conectado em uma rede podem trazer sérios impactos à segurança do ambiente, mas ainda são negligenciadas na gestão de vulnerabilidades técnicas nas empresas onde se realizam este tipo de checagem.
Fontes consultadas: Wintech / PCGuia / HP
Imagens: Pixabay
Texto: Roberto Henrique – Analista de Seg. da Informação – ABCTec