{"id":273239,"date":"2022-09-27T01:10:36","date_gmt":"2022-09-26T23:10:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273239"},"modified":"2022-09-27T01:40:18","modified_gmt":"2022-09-26T23:40:18","slug":"hp-drucker-warnung-vor-kritischer-schwachstelle-sept-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/27\/hp-drucker-warnung-vor-kritischer-schwachstelle-sept-2022\/","title":{"rendered":"HP-Drucker: Warnung vor kritischer Schwachstelle (Sept. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/27\/hp-drucker-warnung-vor-kritischer-schwachstelle-sept-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Hersteller HP hat am 21. September 2022 eine Warnung vor einer Buffer Overflow-Schwachstelle in der Firmware diverser Druckermodelle (Inkjet-, Laserjet Pro- und HP PageWide Pro-Drucker) ver\u00f6ffentlicht. Eine Schwachstelle erm\u00f6glicht sogar potentiell eine Remote Code Execution (RCE). Inzwischen stehen Firmware-Updates f\u00fcr die betroffenen Druckermodelle zur Verf\u00fcgung. Zudem hat HP wohl einen HP Smart Universal Print Driver v4 ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle in HP-Druckern<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/886ec97840724ca28e7a2f6323ebdc1a\" alt=\"\" width=\"1\" height=\"1\" \/>In diversen HP-Druckern gibt es zwei gravierende Schwachstellen, wie HP <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_6839789-6839813-16\" target=\"_blank\" rel=\"noopener\">im Sicherheitshinweis ish_6839789-6839813-16<\/a> vom 21. September 2022 mitteilt &#8211; ich bin durch folgenden <a href=\"https:\/\/twitter.com\/heisec\/status\/1573202018289729536\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> darauf aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/heisec\/status\/1573202018289729536\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Vulnerability in HP printers\" src=\"https:\/\/i.imgur.com\/TOP9lG5.png\" alt=\"Vulnerability in HP printers\" \/><\/a><\/p>\n<p>Bestimmte HP Druckprodukte sind potenziell anf\u00e4llig f\u00fcr einen Puffer\u00fcberlauf und\/oder die Ausf\u00fchrung von Remotecode. Es betrifft die folgenden Schwachstellen:<\/p>\n<ul>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-28721\" target=\"_blank\" rel=\"noopener\">CVE-2022-28721<\/a>: CVSS 9.8, Risiko: kritisch<\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-28722\" target=\"_blank\" rel=\"noopener\">CVE-2022-28722<\/a>: CVSS 7.1, Risiko: hoch<\/li>\n<\/ul>\n<p>Details zu den beiden Schwachstellen gibt HP keine bekannt. HP hat inzwischen Firmware-Updates zum Beseitigen der Schwachstellen f\u00fcr die betroffenen Ger\u00e4te ver\u00f6ffentlicht. Um die aktualisierte Firmware zu erhalten, ist die HP-Seite f\u00fcr <a href=\"https:\/\/support.hp.com\/us-en\/drivers\" target=\"_blank\" rel=\"noopener\">Software- und Treiber-Downloads<\/a> aufzurufen. Dann l\u00e4sst sich durch Eingabe des Druckermodells nach dem Firmware-Update suchen.<\/p>\n<p>Betroffen sind laut HP verschiedene Tintenstrahl-Drucker (HP DeskJet), Laserjet Pro-Printer und HP PageWide Pro-Printer. Details sind dem <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_6839789-6839813-16\" target=\"_blank\" rel=\"noopener\">Sicherheitshinweis<\/a> zu entnehmen (die Seite braucht recht lange zum Laden).<\/p>\n<h2>HP Smart Universal Print Driver v4<\/h2>\n<p>Weil es gerade passt &#8211; auf administrator.de bin ich auf den <a href=\"https:\/\/administrator.de\/forum\/hp-smart-universal-print-driver-v4-4008376676.html\" target=\"_blank\" rel=\"noopener\">Hinweis<\/a> gesto\u00dfen, dass HP den v4 Universal-Treiber f\u00fcr Drucker herausgebracht haben soll. Der Treiber ist auf <a href=\"https:\/\/support.hp.com\/us-en\/drivers\/selfservice\/supd\/33835514\/model\/33835514\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> aber noch nicht verf\u00fcgbar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Hersteller HP hat am 21. September 2022 eine Warnung vor einer Buffer Overflow-Schwachstelle in der Firmware diverser Druckermodelle (Inkjet-, Laserjet Pro- und HP PageWide Pro-Drucker) ver\u00f6ffentlicht. Eine Schwachstelle erm\u00f6glicht sogar potentiell eine Remote Code Execution (RCE). Inzwischen stehen Firmware-Updates &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/27\/hp-drucker-warnung-vor-kritischer-schwachstelle-sept-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[614,4328],"class_list":["post-273239","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-drucker","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273239"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273239\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}