HP プリンターファームウェアの署名の無効

critical Nessus プラグイン ID 58185

概要

リモートプリンターは、ファームウェア更新の署名を必要としません。

説明

リモートサービスのファームウェアは、ファームウェア更新を実行するときに署名を必要としません。これにより、攻撃者が、バックドアがあるなど、悪意のあるファームウェア更新をアップロードする可能性があります。

プリンターのリモートファームウェア更新(RFU)が無効になっている可能性があることに注意してください。
このプラグインはファームウェアのアップグレードを積極的に検証することはありません。

ソリューション

プリンターのファームウェアを更新してください。

参考資料

http://www.nessus.org/u?5084a105

プラグインの詳細

深刻度: Critical

ID: 58185

ファイル名: hp_firmware_update.nbin

バージョン: 1.78

タイプ: remote

ファミリー: Misc.

公開日: 2012/3/1

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2011-4161

脆弱性情報

CPE: cpe:/h:hp:color_laserjet, cpe:/h:hp:laserjet, cpe:/h:hp:digital_sender, cpe:/h:hp:color_mfp, cpe:/h:hp:laserjet_enterprise

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/11/30

脆弱性公開日: 2011/11/30

参照情報

CVE: CVE-2011-4161

BID: 50876

IAVB: 2012-B-0005