Выявленные угрозы:
LDAP Credential Redirection
Уязвимость, позволяющая злоумышленнику перенаправить LDAP-запросы принтера на контролируемый им сервер. Прямая утечка учетных данных, которые можно использовать для дальнейшего взлома корпоративной инфраструктуры.
SMB/FTP Passback Attack
Атака, основанная на подмене сетевого пути в функции сканирования в папку (Scan-to-Folder). Приводит к прямому перехвату учетных данных с правами доступа к сетевым ресурсам.
Telemetry Leak
Несанкционированная передача данных с устройств HP на внешние серверы производителя. Риск заключается в утечке метаданных и потенциально конфиденциальной информации о работе организации без ведома пользователя.
Telemetry Leakage
Утечка данных через централизованную систему управления печатью HP Web Jetadmin. Создает риски утечки структурированной информации о всей ИТ-инфраструктуре, связанной с печатью.
Remote Firmware Lockdown
Возможность производителя дистанционно заблокировать работу устройства. Пользователь может в любой момент потерять возможность печати из-за действий внешнего поставщика, что является формой отказа в обслуживании (DoS).
PJL Correction Non Urgent Settings
Уязвимость, связанная с использованием языка управления принтерами PJL. Такие атаки могут использоваться для назойливого вмешательства в его работу (например, изменение имени принтера в сети, сброс счетчиков).
Исследование подтвердило, что использование импортной печатающей техники сопряжено с рисками утечки конфиденциальных данных и потери контроля над устройствами.
«В ходе исследований было установлено, что злоумышленники потенциально могут получить доступ как к web-интерфейсу управления, так и к другим сервисам, которые запущены на устройстве и к документам, которые на это устройство отправляются. В связи с чем мы рекомендуем использовать печатающую технику российских производителей c собственным ПО, внесённым в реестр Минцифры России, в целях недопущения утечек данных пользователя»,
- прокомментировали в Fplus.
Результаты проведенного технического исследования с пояснениями направлены в Минпромторг и опубликованы в издании SecPost, посвященном вопросам кибербезопасности.
Ознакомиться с документом можно здесь.
