Fecha de publicaciĆ³n: 04/04/2023
Importancia:
CrĆtica
Recursos afectados:
Algunos modelos de impresoras HP Enterprise LaserJet y HP LaserJet Managed cuando IPsec estĆ” habilitado con FutureSmart versiĆ³n 5.6, concretamente:
- HP Color LaserJet Enterprise M455;
- HP Color LaserJet Enterprise MFP M480;
- HP Color LaserJet Managed E45028;
- HP Color LaserJet Managed MFP E47528;
- HP Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E78528;
- HP Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625/30/35, HP Color LaserJet Managed Flow MFP E78625/30/35;
- HP Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/70;
- HP LaserJet Enterprise M406;
- HP LaserJet Enterprise M407;
- HP LaserJet Enterprise MFP M430;
- HP LaserJet Enterprise MFP M431;
- HP LaserJet Managed E40040;
- HP LaserJet Managed MFP E42540;
- HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030;
- HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/40;
- HP LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70.
Ā
DescripciĆ³n:
HP ha informado de una vulnerabilidad crĆtica que afecta a varios modelos de HP Enterprise LaserJet y HP LaserJet Managed Printers, cuya explotaciĆ³n podrĆa permitir la divulgaciĆ³n de informaciĆ³n.
SoluciĆ³n:
El fabricante ha proporcionado una mitigaciĆ³n temporal de firmware para los clientes que actualmente ejecutan FutureSmart 5.6 con IPsec habilitado en los productos afectados.
HP recomienda revertir la versiĆ³n de firmware FutureSmart a 5.5.0.3.
Se espera una actualizaciĆ³n del firmware para solucionar la vulnerabilidad en un plazo de 90 dĆas.
Detalle:
Varios modelos de impresoras HP Enterprise LaserJet y HP LaserJet Managed son potencialmente vulnerables a la divulgaciĆ³n de informaciĆ³n cuando IPsec estĆ” activado con FutureSmart versiĆ³n 5.6. Se ha asignado el identificador CVE-2023-1707 para esta vulnerabilidad.
Etiquetas:
ActualizaciĆ³n, HP, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.