Das Sicherheitsunternehmen Check Point hat vor wenigen Stunden eine Blog-Beitrag zu einer Sicherheitslücke mit dem Namen Faxploit in Multifunktionsdruckern von HP veröffentlicht. Geräte können über ein manipuliertes Fax angegriffen werden. Das Ganze ist nichts Neues, ich hatte vorige Woche bereits im Blog-Beitrag HP-Drucker: Remote-Code-Execution-Sicherheitslücke berichtet. Ein Firmware-Update steht zur Verfügung. Die betreffenden Informationen sind im verlinkten Artikel nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Sicherheit: GLM-5.3-Agent hackt Heimnetzwerk mit 12 Geräten News 11. September 2026
- N0va-Phishing: Neues Werkzeug umgeht Microsoft-MFA vollständig News 11. September 2026
- Enflame-IPO: Chinesischer KI-Chiphersteller springt um 179 Prozent News 11. September 2026
- Ubuntu 24.04.5 LTS: Linux 7.0 und verstärkte Sicherheit News 11. September 2026
- Meta-KI-Vorfall: Bildunterschrift verrät Namen und Alter von Kindern News 11. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- C++ zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Jörg Maletzky zu Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session
- Adrian Weyler zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Fusli zu Defender 0-Day ShieldBreak (CVE-2026-69414) nicht sauber gepatcht
- Günter Born zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Ralph Lehmann zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- noway zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Sven Krüger zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- Ralph Lehmann zu Patchday: Windows 10/11 Updates (8. September 2026)
- noway zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- xx zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Jörg Dorn zu Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
- Luzifer zu Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht
- Uwe zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht
- Uwe zu eRechnung: Stand Sept. 2026, Rechnung-Fertig 1.8.0 veröffentlicht



MVP: 2013 – 2016





Konica Minolta hatte vor 2 Jahren so eine ähnliches Problem, wie ich dann aber bei heise gelesen habe war das damals nur ein Versuch von außen auf die Drucker zuzugreifen.
Dies gilt aber für alle Geräte die im Netz Online Verfügbar sind, AiO Drucker mit Fax & Scanner insbesondere die meisten stehen ja eh in irgendwelchen Büros und versprechen lohnende Beute.
Ergänzung: Das betrifft nur bestimmte Tintenstrahldrucker, also keine Laser-AIO-Geräte. Warum das so ist, keine Ahnung.
Ich habe mir schon immer gedacht, dass das ein Einfallstor sein müsste, wenn das Gerät am Netz hängt. Hinzu kommt die Möglichkeit, dass Faxeingänge auf den PC umgeleitet werden können.
Musste gerade lernen, dass das Firmwareupdate nur über ein USB-Kabel installiert werden kann. Heißt Hausbesuche bei ein paar Leuten :-(.
Kleine Info:
Es sind bei diesem Exploit nur INTERNE Fax Module betroffen (ein anderer Weg als über Stecksysteme, man denke an die alten internen Graka über die Bridges und jetzt in der CPU).
Und der Hack geht über FARB JPEG Codes.
Da die meisten Laser für Fax keine Farbe verwenden / SW Geräte sind…
:-)
T D