{"id":126091,"date":"2018-08-20T11:36:00","date_gmt":"2018-08-20T09:36:00","guid":{"rendered":"https:\/\/www.ifun.de\/?p=126091"},"modified":"2018-08-20T11:37:51","modified_gmt":"2018-08-20T09:37:51","slug":"ueber-100-hp-drucker-betroffen-faxploit-update-oft-nur-fuer-windows","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/ueber-100-hp-drucker-betroffen-faxploit-update-oft-nur-fuer-windows-126091\/","title":{"rendered":"\u00dcber 100 HP-Drucker betroffen: Faxploit-Update oft nur f\u00fcr Windows"},"content":{"rendered":"<p>Unter dem Schlagwort <a href=\"https:\/\/research.checkpoint.com\/sending-fax-back-to-the-dark-ages\/\">Faxploit<\/a> haben die beiden Sicherheitsforscher Eyal Itkin und Yaniv Balmas im Rahmen der Hacker-Veranstaltung <a href=\"https:\/\/www.defcon.org\/html\/defcon-26\/dc-26-index.html\">DEFCON 26<\/a> \u00fcber eine massive Sicherheitsl\u00fccke auf zahlreichen HP-Druckern informiert.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit.jpg\"><img decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit.jpg\" alt=\"Faxploit\" width=\"500\" class=\"aligncenter size-full wp-image-126092\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit.jpg 864w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit-300x143.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit-768x365.jpg 768w\" sizes=\"(max-width: 864px) 100vw, 864px\" \/><\/a><\/p>\n<p>Die Multifunktionsger\u00e4te des Herstellers lassen sich mit Hilfe einer manipulierten Fax-Datei \u00fcbernehmen und gew\u00e4hren anschlie\u00dfend den Zugang zum gesamten Heimnetz: &#8222;Eine in b\u00f6swilliger Absicht erstellte Datei, die an ein betroffenes Ger\u00e4t gesendet wird, kann zu einem &#8222;buffer overflow&#8220; f\u00fchren, der die Codeausf\u00fchrung von entfernten Standorten aus erm\u00f6glichen k\u00f6nnte.&#8220;<\/p>\n<p>Zwar hat HP inzwischen auf die gravierende Sicherheitsl\u00fccke reagiert und eine entsprechende Firmware-Aktualisierung f\u00fcr die \u00fcber 100 betroffenen Modelle (darunter etliche Variationen des HP Officejet, des HP Deskjet und des HP DesignJet) <a href=\"https:\/\/support.hp.com\/us-en\/document\/c06097712\">zur Verf\u00fcgung gestellt<\/a>. Die Updater stehen jedoch \u00fcberwiegend f\u00fcr den Einsatz auf Windows-Systemen zur Verf\u00fcgung. Jedem vierten betroffenen Drucker fehlt ein Update-Helfer, der sich unter macOS starten l\u00e4sst.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/1VDZTjngNqs\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p>So berichtet der Software-Anbieter Intego auf seinem <a href=\"https:\/\/www.intego.com\/mac-security-blog\/exclusive-hp-leaves-mac-users-vulnerable-to-fax-hacks\/\">Mac-Security-Blog<\/a>:<\/p>\n<blockquote><p>Von den mehr als 150 betroffenen Modellen, f\u00fcr die HP Firmware-Updates ver\u00f6ffentlicht hat, verf\u00fcgt ungef\u00e4hr ein Viertel von ihnen nicht \u00fcber ein Mac-kompatibles Firmware-Update-Installationsprogramm, das \u00fcber die HP Support-Website heruntergeladen werden kann.<\/p><\/blockquote>\n<p>Anwender sind entsprechend dazu angehalten, ihre Drucker mit Hilfe eines Windows-Rechners, \u00fcber BootCamp oder \u00fcber eine VM-L\u00f6sung wie Parallels oder die Freeware-Alternative <a href=\"https:\/\/www.virtualbox.org\/\">VirtualBox<\/a> zu aktualisieren.<\/p>\n<h2>Betroffene Drucker ohne Mac-Updates:<\/h2>\n<ul>\n<li>HP Deskjet 4615 All-in-One Printer<\/li>\n<li>HP DeskJet 5000 series<\/li>\n<li>HP DeskJet 5275 All-in-One Printer<\/li>\n<li>HP ENVY 5000 All-in-One Printer series<\/li>\n<li>HP ENVY Photo 6200 All-in-One Printer series<\/li>\n<li>HP ENVY Photo 7100 All-in-One Printer series<\/li>\n<li>HP Officejet 4610 All-in-One Printer series<\/li>\n<li>HP OfficeJet 5200 All-in-One Printer series<\/li>\n<li>HP Officejet 6220<\/li>\n<li>HP Officejet Pro 251dw Printer series<\/li>\n<li>HP Officejet Pro 3610 e-All-in-One Printer series<\/li>\n<li>HP Officejet Pro 3620 e-All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 7720 Wide Format All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 7730 Wide Format All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 7740 Wide Format All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 8210 Printer series<\/li>\n<li>HP OfficeJet Pro 8216 Printer<\/li>\n<li>HP Officejet Pro 8600 e-All-in-One Printer series<\/li>\n<li>HP Officejet Pro 8600 Plus e-All-in-One Printer series<\/li>\n<li>HP Officejet Pro 8600 Premium e-All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 8730 All-in-One Printer series<\/li>\n<li>HP OfficeJet Pro 8732M All-in-One Printer<\/li>\n<li>HP OfficeJet Pro 8740 All-in-One Printer series<\/li>\n<li>HP Officejet Pro X451 Printer series<\/li>\n<li>HP Officejet Pro X476 MFP series<\/li>\n<li>HP Officejet Pro X551 Printer series<\/li>\n<li>HP Officejet Pro X576 MFP series<\/li>\n<li>HP PageWide 352dw Printer series<\/li>\n<li>HP PageWide 377dw MFP<\/li>\n<li>HP PageWide Managed P55250dw Printer series<\/li>\n<li>HP PageWide Managed P57750dw MFP series<\/li>\n<li>HP PageWide Pro 452dn Printer series<\/li>\n<li>HP PageWide Pro 452dw Printer series<\/li>\n<li>HP PageWide Pro 477dn MFP series<\/li>\n<li>HP PageWide Pro 477dw MFP series<\/li>\n<li>HP PageWide Pro 552dw Printer series<\/li>\n<li>HP PageWide Pro 577dw MFP series<\/li>\n<li>HP PageWide Pro 577z MFP series<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/ueber-100-hp-drucker-betroffen-faxploit-update-oft-nur-fuer-windows-126091\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit-feature-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Faxploit Feature\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Unter dem Schlagwort Faxploit haben die beiden Sicherheitsforscher Eyal Itkin und Yaniv Balmas im Rahmen der Hacker-Veranstaltung DEFCON 26 \u00fcber eine massive Sicherheitsl\u00fccke auf zahlreichen HP-Druckern informiert. Die Multifunktionsger\u00e4te des Herstellers lassen sich mit Hilfe einer manipulierten Fax-Datei \u00fcbernehmen und gew\u00e4hren anschlie\u00dfend den Zugang zum gesamten Heimnetz: &#8222;Eine in b\u00f6swilliger Absicht erstellte Datei, die an [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":126093,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[1291,749,88,92,69],"class_list":["post-126091","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-fax","tag-hp","tag-security","tag-sicherheit","tag-update"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit-featurwe-2.jpg"],"subheadline":["Sicherheitsl\u00fccke FAX-Empfang"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/08\/faxploit-featurwe-2.jpg","subheadline":"Sicherheitsl\u00fccke FAX-Empfang"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/126091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=126091"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/126091\/revisions"}],"predecessor-version":[{"id":126096,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/126091\/revisions\/126096"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/126093"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=126091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=126091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=126091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}