Falha de segurança em impressoras empresariais da HP

Mais de 50 modelos de impressoras da linha corporativa da HP possuem uma vulnerabilidade em suas firmwares, que permitem a exploração remota de atacantes. É o que afirmam especialistas da empresa FoxGlove Security, que divulgaram a vulnerabilidade (CVE-2017-2750), classificada como sendo de alta gravidade.

A HP já disponibilizou a correção das firmwares afetadas em sua página de suporte e é altamente recomendável que sua aplicação seja realizada, de acordo com o modelo.

A falha de segurança afeta ao todo, 54 modelos de impressoras das séries HP LaserJet Enterprise, LaserJet Managed, PageWide Enterprise e OfficeJet Enterprise. Abaixo a lista divulgada no site da HP:

  • HP Color LaserJet Enterprise M651
  • HP Color LaserJet Enterprise M652
  • HP Color LaserJet Enterprise M653
  • HP Color LaserJet Enterprise MFP M577
  • HP Color LaserJet Enterprise M552
  • HP Color LaserJet Enterprise M553
  • HP Color LaserJet M680
  • HP Color LaserJet Managed E65050
  • HP Color LaserJet Managed E65060
  • HP LaserJet Enterprise 500 color MFP M575
  • HP LaserJet Enterprise 500 MFP M525
  • HP LaserJet Enterprise 700 color MFP M775
  • HP LaserJet Enterprise 800 color M855
  • HP LaserJet Enterprise 800 color MFP M880
  • HP LaserJet Enterprise color flow MFP M575
  • HP LaserJet Enterprise flow M830z MFP
  • HP LaserJet Enterprise flow MFP M525
  • HP LaserJet Enterprise Flow MFP M630
  • HP LaserJet Enterprise Flow MFP M631
  • HP LaserJet Enterprise Flow MFP M632
  • HP LaserJet Enterprise Flow MFP M633
  • HP LaserJet Enterprise M527
  • HP LaserJet Enterprise M607
  • HP LaserJet Enterprise M608
  • HP LaserJet Enterprise M609
  • HP LaserJet Enterprise M806
  • HP LaserJet Enterprise MFP M630
  • HP LaserJet Enterprise MFP M631
  • HP LaserJet Enterprise MFP M632
  • HP LaserJet Enterprise MFP M633
  • HP LaserJet Enterprise MFP M725
  • HP LaserJet Managed E60055
  • HP LaserJet Managed E60065
  • HP LaserJet Managed E60075
  • HP LaserJet Managed Flow MFP E62555
  • HP LaserJet Managed Flow MFP E62565
  • HP LaserJet Managed Flow MFP E62575
  • HP LaserJet Managed MFP E62555
  • HP LaserJet Managed MFP E62565
  • HP OfficeJet Enterprise Color Flow MFP X585
  • HP OfficeJet Enterprise Color MFP X585
  • HP PageWide Enterprise Color 765
  • HP PageWide Enterprise Color MFP 586
  • HP PageWide Enterprise Color MPF 780
  • HP PageWide Enterprise Color MPF 785
  • HP PageWide Enterprise Color X556
  • HP PageWide Managed Color E55650
  • HP PageWide Managed Color E75160
  • HP PageWide Managed Color Flow MFP 586
  • HP PageWide Managed Color Flow MFP E77650
  • HP PageWide Managed Color Flow MFP E77660
  • HP PageWide Managed Color MFP E77650
  • HP ScanJet Enterprise Flow N9120 Doc Flatbed Scanner
  • HP Digital Sender Flow 8500 fn2 Doc Capture Workstation

Impressoras, assim como qualquer outro dispositivo conectado em uma rede podem trazer sérios impactos à segurança do ambiente, mas ainda são negligenciadas na gestão de vulnerabilidades técnicas nas empresas onde se realizam este tipo de checagem.

 

Fontes consultadas: Wintech / PCGuia / HP

Imagens: Pixabay

Texto: Roberto Henrique – Analista de Seg. da Informação – ABCTec