1. DC
  2. Tests & Artikel
  3. News
  4. Sicherheit: CVE-2023-1707

Sicherheit CVE-2023-1707: Kritische Schwachstelle bei HP Enterprise- und Managed-Druckern

von Ronny Budzinske

HP hat eine Sicherheitslücke in der aktuellen "FutureSmart"-Firmware in Kombination mit "IPsec" gefunden. Ein Fix kann noch bis Juli 2023 auf sich warten lassen. Der Hersteller bietet ein Firmware-Downgrade auf die zuletzt fehlerfreie Version an.

Anzeige

CVE-2023-1707 - Kritisch (Score 9.1)

Die von HP selbst erkannte und am 3. April gemeldete Sicherheitslücke (HP-Bulletin "HPSBPI03838") wurde mit der höchsten Warnstufe "kritisch" bewertet und hat den CVSS-Score 9.1 (von höchstens 10.0).

Zum Tragen kommt diese bei aktuellen Laserdruckern der professionellen Enterprise- und Managed-Serien mit der aktuellen "FutureSmart"-Firmware-Version 5.6 (verteilt seit Mitte Februar 2023), wenn "IPsec" aktiviert ist. Dieses Sicherheitsprotokoll wird für den Fernzugriff auf die Drucker verwendet.

Auswirkung

Sowohl über Angriffsvektoren und Auswirkungen macht HP derzeit keine Angaben.

Firmwaredowngrade

Zur temporären Behebung des Fehlers empfiehlt HP umgehend ein Downgrade auf die zuletzt funktionierende "FutureSmart"-Version 5.5. Für die betroffenen Drucker bietet HP einen entsprechenden Download an.

Fix binnen 90 Tagen

Ein Update auf eine fehlerfrei arbeitende Version soll binnen 90 Tagen zur Verfügung gestellt werden. Bei einem Meldedatum vom 3. April 2023 kann dies jedoch bis Anfang Juli 2023 auf sich warten lassen.

HP-Support (Firmware-Download)

HP-Bulletin HPSBPI03838

Betroffene Geräte der Schwachstelle "CVE-2023-1707"
Produktnummern(letzte) fehlerfeie Firmware
HP Color LaserJet Enterprise M4553PZ95AFS5: 5.5.0.3 (2505701_000841)
HP Color LaserJet Enterprise MFP M4803QA55AFS5: 5.5.0.3 (2505701_000855
HP Color LaserJet Managed E450283QA35AFS5: 5.5.0.3 (2505701_000841)
HP Color LaserJet Managed MFP E475283QA75AFS5: 5.5.0.3 (2505701_000855)
HP Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E785285QJ83A, 5QK15A, 5QJ81AFS5: 5.5.0.3 (2505701_000844
HP Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625/30/35, HP Color LaserJet Managed Flow MFP E78625/30/353SJ32A, 3SJ33A, 3SJ34A, 3SJ11A, 3SJ12A, 3SJ13A, 5QK18A, 5QJ94A, 5QJ90AFS5: 5.5.0.3 (2505701_000849)
HP Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/705QK03A, 5QK08A, 5QK20A, 3SJ19A, 3SJ20A, 3SJ21A, 3SJ22A, 3SJ35A, 3SJ36A, 3SJ37A, 3SJ38AFS5: 5.5.0.3 (2505701_000865)
HP LaserJet Enterprise M4063PZ15AFS5: 5.5.0.3 (2505701_000839)
HP LaserJet Enterprise M4073PZ16AFS5: 5.5.0.3 (2505701_000839)
HP LaserJet Enterprise MFP M4303PZ55AFS5: 5.5.0.3 (2505701_000834)
HP LaserJet Enterprise MFP M4313PZ56AFS5: 5.5.0.3 (2505701_000834)
HP LaserJet Managed E400403PZ35AFS5: 5.5.0.3 (2505701_000839)
HP LaserJet Managed MFP E425403PZ75AFS5: 5.5.0.3 (2505701_000834)
HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E730305QJ87A. 3SJ03A, 3SJ04AFS5: 5.5.0.3 (2505701_000868)
HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/405QJ98A, 5QK02A, 3SJ00A, 3SJ01A, 3SJ02A, 6BS57A, 6BS58A, 6BS59AFS5: 5.5.0.3 (2505701_000853)
HP LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/705QK09A, 5QK13A, 3SJ07A, 3SJ08A, 3SJ09A, 3SJ28A, 3SJ29A, 3SJ30AFS5: 5.5.0.3 (2505701_000850)
© Druckerchannel
Dieser Artikel wurde ohne generative KI erstellt.
05.04.23 19:19 (letzte Änderung)

2 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
01:02
23:54
23:21
23:18
22:58
Artikel
26.02. WI506: Brother hat den wechselbaren Resttintenbehälter (wieder-​) entdeckt
23.02. Brother OAuth 2.0: Moderne E-​Mail-​Authentifizierung bei Brother-​Druckern
18.02. Brother MFC-​J5000DW-​Serie (2026): Leistungsfähige Bürotintendrucker bald auch in kompakt -​ ohne A3-​Funktion
12.02. Ricoh 300 SE-​Edition: Neue Mono-​ und Farblaser nun ohne WLAN und NFC
11.02. Windows Legacy Treiber v3/v4: Windows-​Update nimmt keine neuen Druckertreiber mehr auf
10.02. Mutoh-​Übernahme: Brother will unbedingt ins Großformat
06.02. 90 Jahre Ricoh: Jubiläum des Spezialisten für Kameras und Büromaschinen
05.02. Single-​Use printer cartridge ban: Los Angeles will Einweg-​Fremdpatronen für Drucker verbieten
26.01. Druckerauslieferungen IDC Q3/2025: Epson übernimmt von HP die Marktführerschaft bei Tintendruckern
23.01. Epson L5390, L3360, L3350, L3310 und L1350: Zeigen sich hier die neuen Einstiegs-​Ecotanks?
20.01. Brother ADS-​4550W: Dokumentenscanner mit Verpackungs-​Update
16.01. Epson "ReadyPrint MAX" mit Ecotank ET-​4950U: Selbst kaufen oder besser im Vollservice-​Abo?
Beliebte Drucker
Neu   Brother MFC-J5010DW

Multifunktionsdrucker (Pigmenttinte)

Neu   Brother MFC-J5117DW

Multifunktionsdrucker (Pigmenttinte)

Neu   Brother MFC-J5110DW

Multifunktionsdrucker (Pigmenttinte)

Neu   Oki C651dn

Drucker (Laser/LED)

ab 188,79 €1 Brother DCP-T580DW

Multifunktionsdrucker (Tinte)

ab 148,99 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 139,98 €1 Brother DCP-J1460DW

Multifunktionsdrucker (Tinte)

ab 291,27 €1 Brother MFC-J6760DW

Multifunktionsdrucker, A3 (Pigmenttinte)

ab 319,99 €1 Canon Maxify GX4050

Multifunktionsdrucker (Pigmenttinte)

ab 235,62 €1 Epson Ecotank ET-2850

Multifunktionsdrucker (Tinte)

Merkliste

×
Drucker vergleichen