HP warnt vor Schwachstellen in Laserdruckern
HP hat auf schwerwiegende Sicherheitslücken in zahlreichen seiner Laserjet-Modelle hingewiesen. Ohne entsprechendes Firmware-Update ermöglichen die Schwachstellen das Ausführen von Schadcode aus der Ferne.

Drei Sicherheitslücken setzen mehrere Laserdrucker von HP einem erheblichen Risiko aus. Die Schwachstellen ermöglichen Angreifern eine sogenannte Remotecodeausführung, also die Ausführung von Schadcode aus der Ferne und damit das Erlangen des Zugriffs auf fremde Systeme, wie es auf der Support-Website des Herstellers heisst. Alle drei Lücken würden mit der Verarbeitung von Postscript-Druckaufträgen zusammenhängen. Das Unternehmen bietet jedoch bereits entsprechende Firmware-Updates für die betroffenen Druckermodelle Laserjet Pro, Laserjet Enterprise und Laserjet Managed an und empfiehlt, diese zu aktualisieren.
Nicht alle drei Schwachstellen weisen laut HP ein gleich hohes Sicherheitsrisiko auf. Die kritischste Lücke CVE-2025-26506 wurde vom Hersteller mit einem CVSS-Wert von 9,2 eingestuft. Die anderen beiden Schwachstellen seien jedoch mit Bewertungen von 8,3 beziehungsweise 6,3 ebenfalls gefährlich. HP gibt auf seiner Support-Webseite einen Überblick der Sicherheitsrisiken für jedes potenziell gefährdete Gerät.
Auch Apple warnte kürzlich vor kritischen Sicherheitslücken, die nahezu alle seine Geräte und Betriebssysteme betraf. Lesen Sie hier mehr zu den Schwachstellen bei Apple-Produkten, die es Hackern erlaubt, auf persönliche Daten zuzugreifen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Init7 feiert 25-jähriges Bestehen in Winterthur

Skepsis – das beste Rezept gegen Phishing & Co. beim Banking

GRC & Audit: Schlüsselrollen für Cyber- und Datensicherheit

IT & OT im Visier: Warum Security für Schweizer Firmen entscheidend ist

Arctic Wolf tourt mit neuen Features durch die Schweiz

Andermatt Group – der digitale Schlüssel zum globalen Bio-Pflanzenschutz

Update: Oracle bestreitet einen mutmasslichen Datendiebstahl – und warnt vor einem anderen

KI in der Cybersecurity: Wohin geht die Reise?

Die Bedeutung von Identitäts- und Zugriffsverwaltung
