En toen bleken printers opeens een serieus security risico te zijn

printersDat Microsoft nu dringend adviseert een feature compleet te de-activeren geeft aan dat het security risico voor de spoolers van printers groot is. Als min of meer gelijktijdig bekend wordt dat de printerdrivers van HP, Samsung en Xerox fouten bevat moet het iedereen duidelijk zijn. Als het om IT security gaat is letterlijk elk device in het netwerk een potentieel risico. Woensdag kwam de nieuwe melding van Microsoft over een ernstige bug die net een paar dagen terug bekend is geworden. Onder omstandigheden is via de printerspooler een netwerk te infiltreren. Op die manier aanvallen en binnendringen is slim, want de kant op ontdekking is om meerdere redenen kleiner dan andere methoden. Ook belangrijk te weten is dat het niet om een theoretische aanvalsvector gaat. Sinds de problemen van SolarWinds, Kaseya en anderen is bekend dat de aanvallers nu ook andere routes kunnen kiezen.

Escalatie en advies

Microsoft leek in staat de bug snel te patchen. Helaas is er nu de meer dan vervelende melding CVE-2021-36934. Wat nu gebeurt is een echte escalatie van het probleem. De oplossing heeft namelijk nieuwe fouten aan het licht gebracht. Het dringende advies de printspoolers te deactiveren tot de patch wel beschikbaar is heeft immers behoorlijk wat gevolgen voor gebruikers en beheerders van netwerken. Tel daarbij op dat remote werken nog steeds in heel veel landen voorkomt (of zelfs verplicht is). De kans een netwerkprinter te besmetten kan daardoor zelfs groter zijn dan voorheen. Los van het bevriezen van dit risico, hebben IT beheerders er nog een fijne uitdaging bij. De berichten dat in de printerdrivers van HP, Samsung en Xerox fouten zitten leidt ook tot extra werk. Die fouten zijn daarbij meer dan 15 jaar oud en maken het binnensluizen van exploitcode een stuk makkelijker. Deze tekortkoming heeft vooralsnog niet tot misbruik geleid. Nu er over gepubliceerd is dat snel veranderen.

Ook de printer is een doelwit

De twee los van elkaar staande bugs zijn een reminder voor elke IT beheerder en gebruiker dat aanvallers veel meer keuze hebben om toe te slaan. IT security is meer dan het controleren van computers en servers. Letterlijk elk device in een netwerk is een doelwit. Alles  kan worden aangevallen. Deze twee cases illustreren nogmaals dat de security van printers ook serieus genomen moet worden. Welk device is de volgende keer aan de beurt?
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein