Sicherheitswarnung bei Netzwerk-Druckern von Samsung wegen SNMP-Hintertür
Das US-amerikanische CERT (Computer Emergency Readiness Team) hat eine Warnung für zahlreiche Netzwerk-Drucker von Samsung ausgesprochen, weil diese einen nicht veränderbaren Administrator-Zugang mit festem Kennwort enthalten. Betroffen sind neben
Samsung-Druckern mit Netzwerkfunktion, die bis zum 31. Oktober hergestellt wurden, auch einige Dell-Drucker, die ebenfalls von Samsung gefertigt werden. Für die Drucker gibt es momentan noch keine passenden Firmware-Updates, die Samsung aber noch in diesem Jahr nachreichen will. Bis dahin ist eine Internet-Freigabe von Druckern nicht zu empfehlen. Angreifer können über den Administrator-Zugang nicht nur die Drucker-Einstellungen ändern, sondern auch Informationen zu Netzwerk und Nutzern auslesen. Theoretisch ist auch die Einschleusung von Programmanweisungen über eine zweite Sicherheitslücke möglich.
Weiterführende Links: