TGViewer
Fplus: производитель электроники Fplus: производитель электроники @fplus_rf · 913 subscribers
Post #1069 580
Инженеры Fplus провели техническое исследование защищенности печатающих устройств иностранных производителей HP и Xerox. В результате они обнаружили ряд уязвимостей, которые позволяют перехватывать данные и даже удаленно блокировать технику.

Выявленные угрозы:

LDAP Credential Redirection

Уязвимость, позволяющая злоумышленнику перенаправить LDAP-запросы принтера на контролируемый им сервер. Прямая утечка учетных данных, которые можно использовать для дальнейшего взлома корпоративной инфраструктуры.

SMB/FTP Passback Attack
Атака, основанная на подмене сетевого пути в функции сканирования в папку (Scan-to-Folder). Приводит к прямому перехвату учетных данных с правами доступа к сетевым ресурсам.

Telemetry Leak
Несанкционированная передача данных с устройств HP на внешние серверы производителя. Риск заключается в утечке метаданных и потенциально конфиденциальной информации о работе организации без ведома пользователя.

Telemetry Leakage
Утечка данных через централизованную систему управления печатью HP Web Jetadmin. Создает риски утечки структурированной информации о всей ИТ-инфраструктуре, связанной с печатью.

Remote Firmware Lockdown
Возможность производителя дистанционно заблокировать работу устройства. Пользователь может в любой момент потерять возможность печати из-за действий внешнего поставщика, что является формой отказа в обслуживании (DoS).

PJL Correction Non Urgent Settings
Уязвимость, связанная с использованием языка управления принтерами PJL. Такие атаки могут использоваться для назойливого вмешательства в его работу (например, изменение имени принтера в сети, сброс счетчиков).

Исследование подтвердило, что использование импортной печатающей техники сопряжено с рисками утечки конфиденциальных данных и потери контроля над устройствами.

«В ходе исследований было установлено, что злоумышленники потенциально могут получить доступ как к web-интерфейсу управления, так и к другим сервисам, которые запущены на устройстве и к документам, которые на это устройство отправляются. В связи с чем мы рекомендуем использовать печатающую технику российских производителей c собственным ПО, внесённым в реестр Минцифры России, в целях недопущения утечек данных пользователя»,

- прокомментировали в Fplus.

Результаты проведенного технического исследования с пояснениями направлены в Минпромторг и опубликованы в издании SecPost, посвященном вопросам кибербезопасности.

Ознакомиться с документом можно здесь.
More from @fplus_rf
  1. Sep 28, 2026Технологический сбор на ноутбуки, смартфоны и телефонные аппараты начнет действовать в Рос…
  2. Sep 24, 2026За первое полугодие 2026 года проведено около 1,8 тыс. закупок коммутаторов на сумму 5,7 м…
  3. Sep 16, 2026Производители телеком-оборудования указали на заметный рост спроса на российские и реестро…
  4. Sep 14, 2026Начальная максимальная цена госконтракта на закупку принтеров в первом полугодии 2026 г. у…
  5. Aug 20, 2026Полноценный коммерческий запуск ПАК с китайскими GPU уже в 2027 г.планирует ряд российских…
  6. Aug 13, 2026Почти каждый шестой запрос о покупках в ИИ-ассистенте связан с бытовой техникой и электрон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →