News Drucker: HP schließt kritische Sicherheitslücken

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.987
HP hat ein Firmware-Update für eine Vielzahl seiner Drucker und Multifunktionsgeräte veröffentlicht und schließt damit teils kritische Sicherheitslücken. Von den insgesamt vier Schwachstellen sind Modelle der Serien LaserJet, OfficeJet, DeskJet, DesignJet, PageWide und Digital Sender betroffen.

Zur News: Drucker: HP schließt kritische Sicherheitslücken
 
  • Gefällt mir
Reaktionen: Engaged, aid0nex und BrollyLSSJ
Aber nicht, dass jetzt jemand an: „Sperrung von Fremdherstellern“ durch den „Updatezwang“ denkt 😁
 
  • Gefällt mir
Reaktionen: aid0nex, MujamiVice, n8mahr und 7 andere
HP empfiehlt, die Drucker so einzustellen, dass die Updates automatisch installiert werden. Habe zum Glück vor ein paar Tagen festgestellt, dass Updates für meinen HP MFP verfügbar sind. Drucker mit FW-Stand 2019 meinte, er sei aktuell.. Ganz toll, grosses Kino. Manuelles Update später funktioniert zum Glück noch alles, keine "zu alten Original HP Toner" installiert... ;-)
 
  • Gefällt mir
Reaktionen: SVΞN
CM286 schrieb:
Aber nicht, dass jetzt jemand an: „Sperrung von Fremdherstellern“ durch den „Updatezwang“ denkt 😁
Obwohl HP eigentlich Chips von Drittherstellern akzeptieren muss, werden die mit neuen Versionen einfach gekillt. Hast also die Wahl zwischen Originaltoner und Sicherheitslücken.
 
  • Gefällt mir
Reaktionen: n8mahr, Snoop7676, ovanix und eine weitere Person
Das habe ich letztens in den Kommentaren zu meinem Laserdrucker gelesen, dass deren Drucker nicht mehr Drucken konnten nachdem die neue Firmware aufgespielt wurde. Die Patronen waren selbstverständlich keine HP Originale.
Deswegen mache ich eigentlich keine Firmwareaktualisierungen bei meinem Laserdrucker da ich nach dem Aufbrauchen von den HP Patronen keine 250-300€ für die neuen zahlen will. Sondern eher 90-120€ für die Günstigeren mit meinen Chips.
HP macht wirklich alles damit man seinen teuren Drucker nicht so nutzen kann, wie man will.
Und dann die neue Firmware so zu manipulieren dass neben den Sicherheitslücken gleich die Patronen nicht mehr gehen ist ne Frechheit.
Dagegen muss die EU eigentlich auf was machen.
 
  • Gefällt mir
Reaktionen: emerald, aid0nex, JustAnotherTux und 5 andere
ovanix schrieb:
Das habe ich letztens in den Kommentaren zu meinem Laserdrucker gelesen, dass deren Drucker nicht mehr Drucken konnten nachdem die neue Firmware aufgespielt wurde.
Man kann diese Updates wieder rückgängig machen, ist etwas kompliziert aber es ist möglich ältere Firmwares zurückzuflashen. Dann ist aber die Lücke immer noch offen. Je nach Einstellung updaten die Dinger auch einfach so und ohne Zustimmung und dann ist das Gejammer groß, warum die Patronen nicht mehr funktionieren.
 
Bei den neueren HP OfficeJet 9010e lassen sich Updates gar nicht mehr abdrehen - weder am Touchscreen, noch im Web Interface.

Wird spannend, ob da Patronen ebenso mit deaktiviert werden. Bei älteren Modellen konnte man ja eine ältere Firmware wieder darüber flashen und damit wieder nutzen.
 
Würde mich Mal interessieren ob das auch für ältere Dell Modelle zutrifft. Deren Drucker/MFP-Geräte werden ja mittlerweile über HP vertrieben
 
Lieber lasse ich die alte FW auf dem Drucker und kann dafür mit Toner bzw. Patronen von Dritthersteller drucken.


Wenn der Drucker nicht im Internet hängt dürften die ganzen Sicherheitsprobleme doch irrelevant sein, oder? - Wieso muss ein Drucker denn überhaut einen Internetzugang haben... :confused_alt::freak:
 
  • Gefällt mir
Reaktionen: CMDCake und Roesi
Besser lässt es sich nicht formulieren:

Wenn der Drucker nicht per Internet erreichbar ist und im Firmennetz in einem VLAN isoliert wird, dürfte das Risiko auch ohne Firmware-Update begrenzbar sein. Diese Lösung muss sowieso herangezogen werden, wenn für ein Gerät keine Firmware-Aktualisierung verfügbar ist.
 
Hallo zusammen!

Hier unter https://support.hp.com/de-de/document/c07053190 oder auch unter https://www.druckerchannel.de/artik...1_cve_2022_24292_cve_2022_24293_cve_2022_3942 sind die betroffenen Modelle aufgeführt.

Ich habe zwar auch einen HP Officejet Pro Drucker. Aber meiner ist zum Glück nicht dabei. Das muss aber auf Dauer nichts heißen.
@Chriz Und grundsätzlich ist er auch nicht mit dem Netz verbunden. Das ist auch schon mal gut, wie Du erwähnt hast.
Und für meinen Drucker gibt es auch keine neue Firmware.


Gruß Andi
 
ovanix schrieb:
Dagegen muss die EU eigentlich auf was machen.
Du kannst sofort etwas machen, Hersteller boykottieren. Wieso immer auf andere warten und hoffen, dass die was machen?
 
  • Gefällt mir
Reaktionen: novemberkind, nille02 und Prolokateur
@Chriz
Damit HP dir dann rechtzeitig Werbu... hoppla, ich meinte natürlich Produktinformationen über die günstigen
Patronen senden kann :D
 
Chriz schrieb:
Wieso muss ein Drucker denn überhaut einen Internetzugang haben... :confused_alt::freak:
Frag am besten die Hersteller. 😎
Im Ernst, es gibt Kunden die gerne Cloud-Szenarien des Druckers nutzen möchten.
 
Chriz schrieb:
Wenn der Drucker nicht im Internet hängt dürften die ganzen Sicherheitsprobleme doch irrelevant sein, oder? - Wieso muss ein Drucker denn überhaut einen Internetzugang haben... :confused_alt::freak:
Einfach über USB anschließen geht natürlich immer, sobald der im Netzwerk ist sucht er halt nach Updates und bietet dir Cloud-Funktionen an. Einige nutzen sowas tatsächlich, auch wenn ich nicht so ganz nachvollziehen kann warum man von Zuhause auf dem Arbeitsplatz was drucken mus. 🤷‍♂️
 
Damit Cheffe sieht, dass man nicht nur aus dem Fenster kuckt :D
 
Habt ihr auch immer eine geladene Schrotflinte neben eurem Drucker stehn ? .. für den Fall das er ein Geräusch macht was man nicht kennt, oder er mal wieder zickt ? Bei mir funzt das eigentlich immer ganz gut, wenn ich ihn mit Schrott drohe, dann funktioniert er aufeinmal imnmer wieder :)
 
  • Gefällt mir
Reaktionen: 2Stoned und RedPanda
Netzwerk != Internet.

In jeder Uralt-FritzBox kann man selbst auswählen, welche Geräte im heimischen Netzwerk auch ins Internet verbinden dürfen, da wird der Internetzugang des Druckers noch vor dem der NAS gesperrt!
 
  • Gefällt mir
Reaktionen: Roesi und deo
Und was passiert wenn diese "Sicherheitslücken" ausgenutzt werden?
Laufen die Drucker Amok und drucken Millionen von Seiten?

Also manchmal fragte ich mich wirklich welche Sicherheitslücken-Sau mal wieder durchs Dorf getrieben wird.
 
Zurück
Oben