Fuga de informaciĆ³n en impresoras HP

Fecha de publicaciĆ³n: 04/04/2023

Importancia:
CrĆ­tica

Recursos afectados:

Algunos modelos de impresoras HP Enterprise LaserJet y HP LaserJet Managed cuando IPsec estĆ” habilitado con FutureSmart versiĆ³n 5.6, concretamente:

  • HP Color LaserJet Enterprise M455;
  • HP Color LaserJet Enterprise MFP M480;
  • HP Color LaserJet Managed E45028;
  • HP Color LaserJet Managed MFP E47528;
  • HP Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E78528;
  • HP Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625/30/35, HP Color LaserJet Managed Flow MFP E78625/30/35;
  • HP Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/70;
  • HP LaserJet Enterprise M406;
  • HP LaserJet Enterprise M407;
  • HP LaserJet Enterprise MFP M430;
  • HP LaserJet Enterprise MFP M431;
  • HP LaserJet Managed E40040;
  • HP LaserJet Managed MFP E42540;
  • HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030;
  • HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/40;
  • HP LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70.
    Ā 

DescripciĆ³n:

HP ha informado de una vulnerabilidad crĆ­tica que afecta a varios modelos de HP Enterprise LaserJet y HP LaserJet Managed Printers, cuya explotaciĆ³n podrĆ­a permitir la divulgaciĆ³n de informaciĆ³n.

SoluciĆ³n:

El fabricante ha proporcionado una mitigaciĆ³n temporal de firmware para los clientes que actualmente ejecutan FutureSmart 5.6 con IPsec habilitado en los productos afectados.

HP recomienda revertir la versiĆ³n de firmware FutureSmart a 5.5.0.3.

Se espera una actualizaciĆ³n del firmware para solucionar la vulnerabilidad en un plazo de 90 dĆ­as.

Detalle:

Varios modelos de impresoras HP Enterprise LaserJet y HP LaserJet Managed son potencialmente vulnerables a la divulgaciĆ³n de informaciĆ³n cuando IPsec estĆ” activado con FutureSmart versiĆ³n 5.6. Se ha asignado el identificador CVE-2023-1707 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, HP, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.