{"id":279357,"date":"2023-04-05T02:29:25","date_gmt":"2023-04-05T00:29:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279357"},"modified":"2023-04-05T02:48:47","modified_gmt":"2023-04-05T00:48:47","slug":"kritische-schwachstelle-cve-2023-1707-in-hp-drucker-firmware-kein-patch-verfgbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/05\/kritische-schwachstelle-cve-2023-1707-in-hp-drucker-firmware-kein-patch-verfgbar\/","title":{"rendered":"Kritische Schwachstelle CVE-2023-1707 in HP-Drucker-Firmware, kein Patch verf&uuml;gbar"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/04\/05\/critical-vulnerability-cve-2023-1707-in-hp-printer-firmware-no-patch-available\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die Firmware von verschiedenen Laser-Drucker ist gegen\u00fcber der Schwachstelle CVE-2023-1707 anf\u00e4llig. Bestimmte HP Enterprise LaserJet und HP LaserJet sind in verwalteten Umgebungen potenziell anf\u00e4llig f\u00fcr die Offenlegung von Informationen, wenn IPsec mit FutureSmart Version 5.6 aktiviert ist. Ein Patch kann bis zu 90 Tagen auf sich warten lassen. Administratoren haben bisher nur die M\u00f6glichkeit, einen Workaround in Form eines Firmware-Downgrades durchzuf\u00fchren.<\/p>\n<p><!--more--><\/p>\n<h2>HP-FutureSmart<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/00bd2eb25c4343fd94766355f8acb874\" alt=\"\" width=\"1\" height=\"1\" \/>Bei <a href=\"https:\/\/www.hp.com\/de-de\/printers\/futuresmart-firmware.html\" target=\"_blank\" rel=\"noopener\">HP-FutureSmart<\/a> handelt es sich um eine Firmware, die auf allen HP Enterprise Ger\u00e4ten eingesetzt werden kann. Das Ziel ist es, die Verwaltung und Wartung einer Vielzahl von Funktionen der HP-Ger\u00e4te zu erleichtern. Die Verwaltung der Ger\u00e4te kann entweder per Bedienfeld am Drucker oder per Webbrowser remote \u00fcber einen lokalen Webserver erfolgen. HP FutureSmart aktualisiert FutureSmart laufend, vorhandenen Drucker lassen sich m\u00fchelos upgraden und sollen von den neuesten Funktionen profitieren.<\/p>\n<h2>Schwachstelle in HP-Firmware<\/h2>\n<p>Druckerhersteller HP hat zum 3. April 2023 einen Sicherheitshinweis <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_7905330-7905358-16\/hpsbpi03838\" target=\"_blank\" rel=\"noopener\">Certain HP Enterprise LaserJet and HP LaserJet Managed printers &#8211; Potential information disclosure<\/a> ver\u00f6ffentlicht (siehe auch folgender Tweet), der auf die Schwachstelle CVE-2023-1707 in diversen HP Enterprise LaserJet- und HP LaserJet-Druckern hinweist.<\/p>\n<p><img decoding=\"async\" title=\"CVE-2023-1707 in HP printer\" src=\"https:\/\/i.imgur.com\/sI6BVOf.png\" alt=\"CVE-2023-1707 in HP printer\" \/><\/p>\n<p>Die Aussage lautet, dass bestimmte HP Enterprise LaserJet und HP LaserJet Managed Drucker potenziell anf\u00e4llig f\u00fcr die Offenlegung von Informationen sind, wenn IPsec mit FutureSmart Version 5.6 aktiviert ist. Die Schwachstelle CVE-2023-1707 wird als kritisch eingestuft und wurde mit einem CVSS v3.1 Score von 9.1 versehen. Leider gibt es von HP bisher keinen Patch f\u00fcr die betreffende Firmware. HP schreibt, dass eine aktualisierte Firmware, die das Problem behebt, innerhalb von 90 Tagen erwartet wird.<\/p>\n<blockquote><p>IPsec (Internet Protocol Security) ist eine Protokoll-Suite, die eine gesicherte Kommunikation \u00fcber potentiell unsichere IP-Netze wie das Internet erm\u00f6glichen soll. IPsec arbeitet direkt auf der Vermittlungsschicht des DoD Models und ist eine Weiterentwicklung der IP-Protokolle.<\/p><\/blockquote>\n<h2>Partielle Absicherung<\/h2>\n<p>Um gegen die betreffende Schwachstelle gesch\u00fctzt zu sein, hat HP eine vor\u00fcbergehende Firmware-Mitigation f\u00fcr Kunden, die FutureSmart 5.6 mit aktiviertem IPsec auf potenziell betroffenen Produkten einsetzen, bereitgestellt. HP empfiehlt, sofort auf eine fr\u00fchere Version der Firmware (FutureSmart Version 5.5.0.3) zur\u00fcckzugreifen und ein Downgrade f\u00fcr die Ger\u00e4te auf diese Firmware-Version durchzuf\u00fchren.<\/p>\n<h2>Welche Drucker sind betroffen?<\/h2>\n<p>HP gibt im Security Advisory <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_7905330-7905358-16\/hpsbpi03838\" target=\"_blank\" rel=\"noopener\">Certain HP Enterprise LaserJet and HP LaserJet Managed printers &#8211; Potential information disclosure<\/a> folgende Druckermodelle als potentiell betroffen an, wenn IPsec mit FutureSmart Version 5.6 aktiviert ist. (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hp-to-patch-critical-bug-in-laserjet-printers-within-90-days\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<ul>\n<li>HP Color LaserJet Enterprise M455<\/li>\n<li>HP Color LaserJet Enterprise MFP M480<\/li>\n<li>HP Color LaserJet Managed E45028<\/li>\n<li>HP Color LaserJet Managed MFP E47528<\/li>\n<li>HP Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E78528<\/li>\n<li>HP Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625\/30\/35, HP Color LaserJet Managed Flow MFP E78625\/30\/35<\/li>\n<li>HP Color LaserJet Managed MFP E877, E87740\/50\/60\/70, HP Color LaserJet Managed Flow E87740\/50\/60\/70<\/li>\n<li>HP LaserJet Enterprise M406<\/li>\n<li>HP LaserJet Enterprise M407<\/li>\n<li>HP LaserJet Enterprise MFP M430<\/li>\n<li>HP LaserJet Enterprise MFP M431<\/li>\n<li>HP LaserJet Managed E40040<\/li>\n<li>HP LaserJet Managed MFP E42540<\/li>\n<li>HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030<\/li>\n<li>HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130\/35\/40, HP LaserJet Managed Flow MFP E73130\/35\/40<\/li>\n<li>HP LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650\/60\/70, HP LaserJet Managed E82650\/60\/70<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Firmware von verschiedenen Laser-Drucker ist gegen\u00fcber der Schwachstelle CVE-2023-1707 anf\u00e4llig. Bestimmte HP Enterprise LaserJet und HP LaserJet sind in verwalteten Umgebungen potenziell anf\u00e4llig f\u00fcr die Offenlegung von Informationen, wenn IPsec mit FutureSmart Version 5.6 aktiviert ist. Ein Patch kann &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/05\/kritische-schwachstelle-cve-2023-1707-in-hp-drucker-firmware-kein-patch-verfgbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[614,4328],"class_list":["post-279357","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-drucker","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279357"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279357\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}