HP потвърди критични уязвимости в лазерни принтери, които позволяват на атакуващите да изпълняват произволен код и да увеличават привилегиите си чрез обработка на задания за печат на PostScript. Уязвимостите застрашават сигурността на устройствата в локални мрежи, като откриват възможност за отдалечени атаки.
Компанията вече е пуснала актуализации на фърмуера и препоръчва спешното им инсталиране.
Списъкът на засегнатите модели включва повече от 120 серии лазерни принтери на HP, включително популярните линии HP LaserJet Pro, HP LaserJet Enterprise и HP LaserJet Managed. Пълният списък на уязвимите устройства е публикуван в официалното съобщение на HP. Поради мащаба на проблема администраторите на корпоративни мрежи трябва да проверят моделите принтери, които използват в този списък и незабавно да актуализират фърмуера, за да сведат до минимум риска от използване на уязвимостите.
Според официалното известие са открити три уязвимости:
- CVE-2025-26506 – с критична степен на риск CVSS 9.2, която позволява на нападателите да изпълняват произволен код на устройството.
- CVE-2025-26508 – с висока степен на риск CVSS 8.3, свързана с увеличаване на привилегиите.
- CVE-2025-26507 – със средна степен на риск CVSS 6.3.
Високата оценка на CVE-2025-26506 показва, че тя е изключително опасна, тъй като използването на тази уязвимост може да доведе до пълно компрометиране на системата. Експлоатацията на идентифицираните уязвимости е възможна по два основни начина:
- Чрез локалната мрежа, ако нападателят има достъп до уязвимото устройство.
- Чрез изпращане на злонамерено задание за печат на PostScript.
Във втория случай злонамереният код се вгражда в документа и се изпълнява, когато принтерът обработва заданието. Това дава възможност на нападателя да поеме контрола над устройството, да го използва в ботнет, да открадне данни или да извърши атака срещу вътрешната мрежа на организацията. Не се изисква физически достъп до принтера, което прави заплахата особено сериозна за корпоративните инфраструктури.
Уязвимостите във фърмуера на принтерите на HP бяха открити само седмица, след като компанията предупреди за критични уязвимости в универсалните си драйвери PostScript и PCL6.
Освен това Lexmark също съобщи за подобни проблеми в своя PostScript интерпретатор преди ден. Въпреки че Lexmark оцени уязвимостите си като високи, но не и като критични, повтарящите се инциденти сочат дълбоки системни проблеми в прилагането и обработката на PostScript в съвременните печатащи устройства.
Езикът PostScript се използва широко в корпоративните среди поради високата си гъвкавост и способността си за точна обработка на сложни документи. Мощната му функционалност обаче го превръща в потенциален риск за сигурността, ако механизмите за интерпретиране на кода не са правилно защитени. Такива уязвимости са идентифицирани и в миналото, но обхватът на настоящия проблем показва глобална заплаха за корпоративните мрежи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!