1. DC
  2. Tests & Artikel
  3. News
  4. Sicherheitslücken bei Brother, HP, Lexmark, Kyocera, Ricoh und Xerox

Sicherheitslücken bei Brother, HP, Lexmark, Kyocera, Ricoh und Xerox: Schwachstellen bei Sicherheit von Druckern allgegenwärtig

von Ronny Budzinske

Forscher haben Drucker auf Sicherheitslücken untersucht und sind bei allen Geräten fündig geworden. Einige Hersteller haben bereits Firmware-Updates bereitgestellt.

Wie das IT-Magazin "heise online" berichtet, haben die Sicherheitsforscher Mario Rivas und Daniel Romero von der NCC Group im Frühjahr 2019 stellvertretend sechs Drucker unterschiedlicher Hersteller auf einfachste Sicherheitslücken geprüft.

Aufmacher Sicherheit Laser NCCgroup

Explizit untersucht wurden Geräte der führenden "Enterprise"-Druckerhersteller. Die Drucker selbst sind allenfalls der Mittelklasse einzuordnen und liegen preislich bei 300 bis 600 Euro.

Getestete Geräte

Das Ergebnis kam für die Forscher überraschend. Mit einfachen und automatisierten Tests (teilweise 40 Jahre alt) konnten bei allen getesteten Druckern Schwachstellen der Firmware festgestellt werden. Teilweise sind Angriffe über den integrierten Webserver oder aber auch aus der Ferne ohne Authentifizierung möglich.

Bei den Angriffspunkten sind "Denial-of-Service"-Attacken (lahmlegen des Druckers) oder aber auch das Einschleusen von fremdem Code auf den Druckern möglich.

Sechs Monate Zeit für die Hersteller

Sämtliche erkannte Sicherheitslücken wurden den betroffenen Herstellern Anfang Februar 2019 gemeldet. Die Veröffentlichung wurde planmäßig ein halbes Jahr später Anfang August 2019 durchgeführt. Die Fundstellen wurden und werden dabei unter anderen auf den Konferenzen DEF CON (10. August), Hack in the Box (29. August) und 44Con (11. bis 13. September) von Romero und Rivas vorgestellt.

Zumindest Brother, HP und Lexmark haben reagiert und auf ihren Servern Sicherheitshinweise mit Firmware-Updates zur Verfügung gestellt. Bei Ricoh, Kyocera und Xerox ist das noch nicht der Fall.

Die gefundenen Schwachstellen konnte Brother zudem auf mehr als 300 Druckern und Dokumentenscannern lokalisieren. Für viele davon bietet der japanische Hersteller bereits ein Update der Firmware an. Die Handhabe des US-amerikanischen Herstellers Lexmark in Punkto Patch-Bereitstellung wurde positiv hervorgehoben.

Andere Hersteller

Es ist wohl davon auszugehen, dass andere Druckerhersteller von diesen oder ähnlichen Sicherheitslücken ebenfalls betroffen sind. Den Angaben nach wurden ausschließlich die sechs genannten Drucker getestet.

Sicherheitslücken
MeldungInformationen vom
Hersteller und ggf. Firmwareupdate
BrotherNCC GroupBrother Sicherheitshinweis (englisch), Liste betroffener Drucker und Dokumentenscanner
HPNCC GroupHP Securty Bulletin
KyoceraNCC Groupnoch keine
LexmarkNCC GroupLexmark Security Advisory
RicohNCC Groupnoch keine
XeroxNCC Groupnoch keine
© Druckerchannel

Bereits vor einem Jahr haben andere Forscher auf eine massive Sicherheitslücke bei vielen HP-Druckern unter dem Namen Faxploit hingewiesen. Dieser beruhte offenbar auf einen fehlerhaften JPEG-Parser, der schon bei einem eingehenden Fax zur Kompromittierung des Druckers führen kann. Drucker des Herstellers Lexmark sind ebenfalls betroffen.

Dieser Artikel wurde ohne generative KI erstellt.
02.09.19 11:17 (letzte Änderung)

15 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
11:25
10:28
10:10
08:57
23:03
Artikel
02.04. Epson ReadyPrint Flex 2026/04: Preiserhöhung für Tintenabo-​Tarife mit monatlich 30 bis 500 Inklusivseiten
02.04. Kyocera "LongLife Units": Zehn Jahre Garantie beim Ecosys PA4500x auf ausgewählte Teile
01.04. Epson Workforce ES-​550W und ES-​590W: Flinke Dokumentenscanner mit und ohne autarkem "ScanWay"
30.03. Louie Pastor: Neuer CEO bei Xerox -​ Bandrowczak tritt ab
27.03. Canon Maxify GX1051 und GX2051: Pigmenttinten-​Einstiegstanker nun mit (noch) größeren Flaschen
26.03. Kyocera TK-​1300, TK-​1310 und TK-​3420: Kleinere und größere Tonerkartuschen für Ecosys-​Monolaser
25.03. HP Imagine 2026: Neue Laserjet 4000er-​Monolaser und Enterprise-​Modelle
24.03. Übernahme durch Brother: Mutoh wird eingebrüdert
18.03. Pantum Technology Co., Ltd.: Ninestar will seinen Firmennamen in Pantum ändern
18.03. Brother MFC‑L8730CDW, DCP-​L8630CDW und HL-​L8430CDW: Farblaserdrucker der 31-​ipm-​Basisklasse
12.03. Brother MFC-​J6760DW und MFC-​J6960DW: A3-​Bürotintendrucker nun mit Duplex-​ADF als Standard
10.03. HP Boise: Die Wiege vom Laserjet wird geschlossen
Beliebte Drucker
Neu   Canon Maxify GX2051

Multifunktionsdrucker (Pigmenttinte)

Neu   Canon Maxify GX1051

Multifunktionsdrucker (Pigmenttinte)

Neu   HP Laserjet Pro 4007dn

S/W-Drucker (Laser/LED)

Neu   Epson Workforce ES-590W

Dokumentenscanner

ab 148,99 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 160,89 €1 Brother DCP-L1660W

S/W-Multifunktionsdrucker (Laser/LED)

ab 94,98 €1 Brother DCP-J1260W

Multifunktionsdrucker (Tinte)

ab 329,00 €1 HP Color Laserjet Pro MFP 3302fdwg

Multifunktionsdrucker (Laser/LED)

ab 377,39 €1 Canon i-Sensys MF667Cdw

Multifunktionsdrucker (Laser/LED)

ab 369,00 €1 Epson Ecotank ET-4950

Multifunktionsdrucker (Tinte)

Merkliste

×
Drucker vergleichen