Laserjet : HP corrige la vulnérabilité de ses imprimantes

26 décembre 2011 à 12h35
0
HP a signalé vendredi la mise en ligne de nouveaux firmwares destinés à ses imprimantes laser Laserjet. Cette mise à jour vient limitée la portée d'une importante faille de sécurité découverte fin novembre.

00B4000004608408-photo-hp-topshot-laserjet-pro-m275.jpg
L'américain HP a annoncé vendredi la mise en ligne de nouveaux firmwares destinés aux imprimantes réseau de la famille LaserJet. La mise à jour est conseillée à tous : elle intervient en effet suite à la découverte, fin novembre, d'une importante vulnérabilité susceptible de permettre la prise de contrôle à distance de l'imprimante.

« HP a élaboré une mise à jour pour atténuer le problème et communique activement auprès de ses clients et de ses partenaires », indique le fabricant, qui ne parle donc pas d'une correction pure et simple, et ne précise pas la portée exacte de la rustine. Il réaffirme par ailleurs qu'aucun client ne s'est manifesté pour signaler avoir été victime d'une intrusion rendue possible par cette vulnérabilité, et rappelle qu'il est plus sage de placer son imprimante derrière un pare-feu.

Il suggère également de désactiver, sur les modèles concernés, la mise à jour automatique du firmware. C'est en effet par ce biais que la vulnérabilité pourrait être exploitée. Quand la fonction est active, l'imprimante vérifie en effet régulièrement si une mise à jour disponible. Or, d'après les chercheurs qui ont découvert la faille, ces mises à jour ne seraient pas protégées par une signature ou un certificat : il serait donc possible de diffuser un fichier modifié de façon à berner l'imprimante et en corrompre l'intégrité.

Début décembre, un américain a attaqué HP en justice suite à la découverte de cette vulnérabilité. La mise à jour est distribuée via le site support de HP (sélectionner le pays, puis le modèle d'imprimante voulu, pour accéder au téléchargement).
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Vignette Crit'air : vers un durcissement des conditions d'obtention
NVIDIA en discussion avancée pour le rachat d'ARM pour au moins 32 milliards
Elon Musk veut fournir des logiciels, des batteries et des moteurs à d'autres constructeurs
Face à de très mauvais résultats financiers, EDF s'apprête à se serrer la ceinture
L'électricité produite en Europe au premier semestre provenait majoritairement d'énergies renouvelables
Quand Elon Musk affirme que les pyramides ont été érigées par des aliens, l'Égypte l'invite sur place
Pollution : un think tank britannique demande à interdire les publicités pour les SUV
Plus de 700 km d'autonomie annoncés pour la Mercedes EQS
La première station de recharge à hydrogène ferroviaire annoncée en Allemagne
Rocambole : l'application est enfin de retour sur le Google Play Store !

Notre charte communautaire

  • 1. Participez aux discussions
  • 2. Partagez vos connaissances
  • 3. Échangez vos idées
  • 4. Faites preuve de tolérance
  • 5. Restez courtois
  • 6. Publiez des messages utiles
  • 7. Soignez votre écriture
  • 8. Respectez le cadre légal
  • 9. Ne faites pas de promotion
  • 10. Ne plagiez pas
  • Consultez la charte
scroll top