Lexmark-printere åbne for hackerangreb

Ved at afsende en datakode til serveren, der styrer Lexmarks netværksprintere, er det muligt at sætte maskinerne ud af drift. En dansk sikkerhedsekspert gjorde for fire måneder siden Lexmark opmærksom på fejlen, men Lexmark har endnu ikke reageret.

Lexmarks netværksprintere har døren åben for eventuelle ondsindede ansatte, som ønsker at lægge virksomhedens maskiner ned. Det fortæller it-sikkerhedsekspert Peter Kruse fra firmaet CSIS, der under et sikkerhedstjek hos en kunde fandt en sårbarhed på Lexmark-printerens http-server.

»De specifikke http-servere indgår indtil videre hos samtlige af de netværks-Lexmarksprintere, som vi har testet, og derfor har vi en formodning om, at fejlen findes på alle Lexmarks netværksmodeller,« forklarer Peter Kruse til IT-avisen ComON.

Indtil videre har Peter Kruse helt konkret konstateret fejlen på samtlige af de seks forskellige Lexmark-modeller, som han har haft adgang til.

Hukommelsen fyldes op
Ved at sende en forespørgsel på mere end 1024 tegn er det muligt for en ondsindet bruger at foretage et såkaldt denial-of-service angreb, som får webserveren til at holde op med at svare, og dermed virker printerne ikke længere. Konkret betyder det at al hukommelse på printeren bliver brugt - og alle dokumenter, som brugerne efterfølgende vil udskive, bliver parkeret i en kø, der ikke flytter sig.

Ved at genstarte printeren vil angrebet dog blive slettet af hukommelsen, og den vil virke igen.

Sikkerhedshullet kan udnyttes af brugere, som sidder på virksomhedens interne netværk, hvilket altså vil sige ansatte i virksomheden. Men ifølge Peter Kruse viser flere undersøgelser at netop det interne netværk er langt den største kilde til angreb.

Lexmark gav ingen repons på advarsel
Peter Kruse opdagede fejlen første gang for fire måneder siden, og tog efterfølgende kontakt til Lexmarks internationale hovedsæde for at gøre selskabet opmærksom på problemet.

»Men jeg fik ingen respons. Heller ikke da jeg for 14 dage siden tog kontakt til den danske afdeling skete der noget. Her blev man ved med at spørge om mit serienummer, selv om jeg egentlig bare ville gøre dem opmærksom på den generelle fejl på deres printere,« fortæller Peter Kruse.

Indtil videre betegner Peter Kruse sårbarheden som en »medium brist.« Han har dog endnu ikke haft mulighed for at undersøge om det er muligt for hackeren også at skaffe sig adgang til dokumenter på den angrebne server, og dermed læse de dokumenter, som de øvrige brugere udskriver.

»Men det er muligt at sårbarheden kan udnyttes til noget mere,« vurderer han.

Hos Lexmark har selskabets danske produktchef Jan Meilstrup nu taget kontakt til afdelingen i USA for at undersøge omfanget af bristen nærmere.

Lexmark er et af verdens største printerfirmaer og solgte i 2003 printere for 29 milliarder kroner i over 150 lande. Lexmark står desuden bag indmaden i Dells printere - og det er derfor sandsynligt at sikkerhedsproblemerne også findes hos Dell.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S