ทีมวิจัยพบช่องโหว่ทำลายเอชพี LaserJet รุ่นต่อเน็ตเวิร์คได้, เอชพีออกเฟิร์มแวร์อุดช่องโหว่แล้ว

by nuntawat
24 December 2011 - 02:15

เมื่อกลางเดือนที่แล้ว ทีมวิจัยจากมหาวิทยาลัยโคลัมเบียได้เผยช่องโหว่ของพริ้นท์เตอร์ตระกูล LaserJet ของเอชพี ซึ่งผู้ไม่ประสงค์ดีสามารถส่งคำสั่งเข้าไปและทำให้เกิดความร้อนที่ตัว fuser (ตัวที่ทำให้หมึกแห้งสนิท) และเกิดควันจากกระดาษได้ (แต่ไม่ถึงขั้นระเบิดพริ้นท์เตอร์เนื่องจากตัวเครื่องมีระบบตัดการทำงานเมื่อพบว่ามีความร้อนมากเกินไป) ทีมวิจัยระบุว่าอุปกรณ์ใดก็ตามที่รองรับการอัพเกรดเฟิร์มแวร์และสามารถต่อเชื่อมกับเน็ตเวิร์คได้โดยตรงก็เสี่ยงที่จะถูกโจมตีในลักษณะนี้โดยที่ไม่มีอะไรสามารถปกป้องเอาไว้ได้

ล่าสุดทางเอชพีได้เผยว่าได้เปิดให้ดาวน์โหลดเฟิร์มแวร์ตัวใหม่แล้ว เนื่องจากทางเอชพีระบุแต่เพียงว่าพริ้นท์เตอร์ที่ออกวางจำหน่ายก่อนปี 2009 อาจได้รับผลกระทบเพราะไม่มีการตรวจสอบเฟิร์มแวร์เป็นของแท้ (ถูก sign) หรือไม่ ใครที่มี LaserJet รุ่นต่อกับเน็ตเวิร์คได้ก็ลองเข้าไปตรวจสอบได้จาก HP Support

เอชพีระบุว่าไม่มีลูกค้าของบริษัทรายใดแจ้งเข้ามาว่าได้รับผลกระทบจากช่องโหว่นี้ แต่เอชพีก็แนะนำว่าควรให้พริ้นท์เตอร์อยู่หลังไฟร์วอลล์หรือยกเลิกฟีเจอร์อัพโหลดเฟิร์มแวร์จากระยะไกล เพื่อให้พริ้นท์เตอร์ปลอดภัยจาการถูกโจมตี

ที่มา: Electronista

Blognone Jobs Premium