En toen bleken printers opeens een serieus security risico te zijn

printersDat Microsoft nu dringend adviseert een feature compleet te de-activeren geeft aan dat het security risico voor de spoolers van printers groot is. Als min of meer gelijktijdig bekend wordt dat de printerdrivers van HP, Samsung en Xerox fouten bevat moet het iedereen duidelijk zijn. Als het om IT security gaat is letterlijk elk device in het netwerk een potentieel risico. Woensdag kwam de nieuwe melding van Microsoft over een ernstige bug die net een paar dagen terug bekend is geworden. Onder omstandigheden is via de printerspooler een netwerk te infiltreren. Op die manier aanvallen en binnendringen is slim, want de kant op ontdekking is om meerdere redenen kleiner dan andere methoden. Ook belangrijk te weten is dat het niet om een theoretische aanvalsvector gaat. Sinds de problemen van SolarWinds, Kaseya en anderen is bekend dat de aanvallers nu ook andere routes kunnen kiezen.

Escalatie en advies

Microsoft leek in staat de bug snel te patchen. Helaas is er nu de meer dan vervelende melding CVE-2021-36934. Wat nu gebeurt is een echte escalatie van het probleem. De oplossing heeft namelijk nieuwe fouten aan het licht gebracht. Het dringende advies de printspoolers te deactiveren tot de patch wel beschikbaar is heeft immers behoorlijk wat gevolgen voor gebruikers en beheerders van netwerken. Tel daarbij op dat remote werken nog steeds in heel veel landen voorkomt (of zelfs verplicht is). De kans een netwerkprinter te besmetten kan daardoor zelfs groter zijn dan voorheen. Los van het bevriezen van dit risico, hebben IT beheerders er nog een fijne uitdaging bij. De berichten dat in de printerdrivers van HP, Samsung en Xerox fouten zitten leidt ook tot extra werk. Die fouten zijn daarbij meer dan 15 jaar oud en maken het binnensluizen van exploitcode een stuk makkelijker. Deze tekortkoming heeft vooralsnog niet tot misbruik geleid. Nu er over gepubliceerd is dat snel veranderen.

Ook de printer is een doelwit

De twee los van elkaar staande bugs zijn een reminder voor elke IT beheerder en gebruiker dat aanvallers veel meer keuze hebben om toe te slaan. IT security is meer dan het controleren van computers en servers. Letterlijk elk device in een netwerk is een doelwit. Alles  kan worden aangevallen. Deze twee cases illustreren nogmaals dat de security van printers ook serieus genomen moet worden. Welk device is de volgende keer aan de beurt?
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein