Разделы

Безопасность Цифровизация Бизнес-приложения

Уязвимость программы администрирования позволяла взламывать принт-серверы Hewlett-Packard

Согласно мэйлинг-листу сетевой безопасности BugTraq, принт-серверы Hewlett-Packard JetDirect, настроенные с помощью утилиты JetAdmin, подвержены DoS-атакам и другим видам вторжений. JetAdmin не может установить пароль администратора на доступ к сетевому печатающему устройству через сервис Telnet. Таким образом, каждый мог получить доступ к командной строке принт-сервера. Быстрым решением проблемы является подключение через telnet к серверу и установка пароля вручную.

На хакерской конференции DefCon в прошлом месяце была также продемонстрирована возможность атаки на принт-серверы HP через FTP. Как сообщает TheRegister, компания пока не признала наличие недоработки с telnet, хотя советует пользователям до выпуска патча отключать FTP-сервис принт-серверов.