Alvorlig sårbarhed i HP-printere: Opdatering til 54 forskellige printere bør installeres med det samme

Printerproducenten HP udsender sikkerhedsopdatering til 54 forskellige printermodeller. Den bør installeres med det samme.

Artikel top billede

“Man bør med det samme handle i forhold informationen i denne sikkerhedsbulletin.”

Sådan lyder beskeden fra printer-giganten HP i forbindelse med, at selskabet netop har udsendt en opdatering, der skal lukke en alvorlig sårbarhed.

Opdateringen er udsendt til 54 forskellige printermodeller til virksomhedssegmentet. Det drejer sig om printere i serierne HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed og HP OfficeJet Enterprise.

Printere kan give sikkerhedsproblemer

Sårbarheden, der indentificeres med CVE-2017-2750, handler om et problem med DLL-signaturvalideringen, der potentielt kan gøre det muligt at afvikle kode på systemet.

Det er en kendt sag, at printere kan udgøre en akilleshæl i virksomhedernes it-infrastruktur, fordi de er koblet til netværket og ofte ikke bliver opdateret ofte nok.

Derfor er en printer et oplagt udgangspunkt for angreb for de it-kriminelle.

"HP distribuerer denne sikkerhedsbulletin bredt for at gøre brugerne af de påvirkede HP-produkter opmærksomme på den vigtige sikkerhedsinformation i denne bulletin.”

“HP anbefaler, at alle brugere fastslår betydningen af denne information i forhold til deres individuelle situationer og handler derefter,” lyder beskeden fra HP.

Du kan se hele listen med sårbare HP-printere her.

Læs også:

23-årig mand hacker 150.000 printere over hele verden med botnet-advarsel

Printere og videokameraer nyt mål for hackerne: IoT-udstyr lægger Amazon, Spotify og Twitter ned i stort angreb

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse