【风险通告】HP OfficeJet 902x型号打印机固件更新导致设备变砖

admin 2023年5月25日11:56:58评论54 views字数 1350阅读4分30秒阅读模式
一、风险概述

5月22日,启明星辰VSRC监测到全球范围内的部分HP OfficeJet 902x 型号打印机在安装固件更新后出现故障问题,导致设备不可用,目前惠普暂未针对该事件发表公开声明。

HP(惠普)是全球知名的信息科技(IT)企业,其主营业务包括信息产品、打印及成像系统和企业计算机专业服务。

近日,惠普面向 HP OfficeJet Pro 9020e 多功能一体打印机系列推出固件更新,部分用户反馈安装之后打印机出现蓝屏,错误代码为“83C0000B”,据表示这是固件问题导致的。

受影响的打印机涉及HP OfficeJet 902x 型号,包括 HP OfficeJet Pro 9022e、HP OfficeJet Pro 9025e、HP OfficeJet Pro 9020e All-in-One、HP OfficeJet Pro 9025e All-in-One 打印机。

反馈用户位于美国、英国、德国、荷兰、澳大利亚、波兰、新西兰和法国等多个国家,针对该固件更新导致的设备不可用问题,一些用户表示,解决该问题的唯一方法是将打印机送至 HP 进行维修,并且“固件甚至无法部分加载,它会立即出现故障”,一些用户表示惠普将送出一个替代品。

惠普表示目前没有该固件问题的解决办法。由于存在缺陷的固件更新似乎会自动安装到联网打印机上,因此建议惠普客户禁用其设备的互联网连接并等待新发布的固件更新以解决该问题。


二、影响范围

目前已知以下HP OfficeJet 902x 打印机型号受该事件影响:

HP OfficeJet Pro 9022e

HP OfficeJet Pro 9025e

HP OfficeJet Pro 9020e All-in-One

HP OfficeJet Pro 9025e All-in-One


三、安全措施

3.1 升级版本

惠普表示该问题目前暂无解决办法。HP OfficeJet 902x 型号打印机用户可以禁用其设备的互联网连接,并等待官方发布的新固件更新。

已受该事件影响的用户可以联系惠普的客户支持团队以寻求帮助:

https://support.hp.com

3.2 临时措施

暂无。

3.3 通用建

定期更新系统补丁,减少系统漏洞,提升服务器的安全性。

加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。

使用企业级安全产品,提升企业的网络安全性能。

加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。

启用强密码策略并设置为定期修改。

3.4 参考链接

https://h30434.www3.hp.com/t5/Printing-Errors-or-Lights-Stuck-Print-Jobs/Error-83C0000B-on-OfficeJetPro-9022e/m-p/8685233/highlight/true#M978161

https://www.bleepingcomputer.com/news/technology/hp-rushes-to-fix-bricked-printers-after-faulty-firmware-update/


原文始发于微信公众号(维他命安全):【风险通告】HP OfficeJet 902x型号打印机固件更新导致设备变砖

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月25日11:56:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【风险通告】HP OfficeJet 902x型号打印机固件更新导致设备变砖http://cn-sec.com/archives/1750706.html

发表评论

匿名网友 填写信息