Sårbarhed i millioner af HP-printere

Printeren er den nye vej ind i firmaets netværk.

Artikel top billede

På sidste uges store hacker-kongres i Berlin kunne sikkerhedsforskeren Ang Cui demonstrere hvordan det er muligt at overtage kontrollen over en netværksprinter med et malware-inficeret dokument. Herefter kan printeren bruges til at scanne efter sårbare maskiner, plante software og åbne for fuld adgang til netværket trods firewall-beskyttelse. Det skriver digi.no.

Ang Cui viste to forskellige angreb på Chaos Communication Congress, der blev afholdt i dagene mellem jul og nytår. Hans foredrag "Print me if you dare" havde den meget sigende underoverskrift "firmware modification attacks and the rise of printer malware".

Det er altså ikke længere kun pc'er og servere, der er målet for angreb - printeren kan også være en vej ind i netværket.

Forskeren har demonstreret at printere kan inficeres ved at sende ondsindet kode i et udskriftsjob eller ved at forbinde sig direkte med enhederne over nettet.

Gennem "reverse engineering" har han fundet frem til, hvordan printerens indbyggede operativsystem kan manipuleres. Det kan blandt andet bruges til at kopiere alle dokumenter og videresende dem til en fremmed mailadresse - uden at brugeren opdager noget.

Ang Cui har fundet en konkret sårbarhed i millioner af HP-printere, men mener at andre producenternes modeller kan have lignende problemer. HP fremstiller omkring 40 millioner printere om året og er den største leverandør af printere.

Ifølge Ang Cui har han informeret HP om fejlen og lige inden jul kom en sikkerhedsopdatering til firmaets printere, som skulle beskytte mod angrebet. HP har brugt en måned på at lukke hullet i de 56 berørte printere.

Dele af Ang Cuis forskning blev lækket til den amerikanske presse allerede i november, men den blev åbenbart misforstået. Flere medier kunne således fejlagtigt fortælle, at HP-sårbarheden kunne få printere til at bryde i brand.

Hele foredraget i Berlin kan ses i denne video:

KMD A/S

Senior Product Manager

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Økonomistyrelsen

Product Owner til fællesstatslig it-løsning

Københavnsområdet

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job