Chyby zabezpečení faxů v tiskárnách HP

 

 

Společnost Konica Minolta reaguje na chyby zabezpečení faxů multifunkčních tiskáren

 

Výzkumní pracovníci společnosti Check Point Solutions Technologies v srpnu zveřejnili informace o chybě zabezpečení multifunkčních tiskáren (MFP) vůči pokusům o získání úplné kontroly nad tiskárnou prostřednictvím faxové linky. Provedený výzkum byl zaměřen na tiskárny HP Inkjet All-In-One.
 

Výsledky ukázaly, že útočník může pomocí datové části vytvořeného barevného souboru JPEG získat kontrolu nad tiskárnou a následně proniknout do síťových zařízení připojených k tiskárně.
 

Přestože byl tento výzkum zaměřen na zařízení HP, ve výsledné zprávě bylo uvedeno, že podobné chyby zabezpečení mohou existovat také u produktů od jiných dodavatelů faxů, protože výzkum obecně zahrnoval faxové komunikační protokoly.
 

S ohledem na výsledek tohoto výzkumu společnost Konica Minolta prozkoumala, zda její multifunkční tiskárny nemají podobné chyby zabezpečení a rizika. Pečlivým posouzením a prověřením jsme zjistili, že drtivá většina multifunkčních tiskáren Konica Minolta neobsahuje žádné takové chyby zabezpečení ani rizika.
 

Šetřením však bylo zjištěno, že následující modely jsou ohroženy jiným problémem zabezpečení faxů, který je striktně spojen s barevným faxováním:
 

  • bizhub 4422/3622
  • bizhub 4020/3320
 

Nápravné opatření

Možnost zneužití této chyby zabezpečení lze zablokovat zakázáním funkce „Povolit příjem barevných faxů“ na zařízení bizhub 4422/3622 nebo bizhub 4020/3320. Pro nepravděpodobnou situaci, kdy bude u těchto černobílých tiskových zařízení vyžadován příjem barevných faxů, je k dispozici aktualizace firmwaru. Další informace vám poskytne zástupce autorizovaného servisu společnosti Konica Minolta.
 

Reference

Níže jsou uvedeny odkazy na databázi chyb zabezpečení National Vulnerability Database, pokud chcete získat více informací o oznámených problémech zjištěných u tiskáren HP.
 

https://nvd.nist.gov/vuln/detail/CVE-2018-5924

https://nvd.nist.gov/vuln/detail/CVE-2018-5925
 

Ve společnosti Konica Minolta nadále sledujeme trendy v oblasti zabezpečení a podle potřeby podnikáme příslušná opatření, která pomohou zajistit zabezpečení našich zařízení.