CERT/CC協調中心警告,HP家用多功能事務機Deskjet 2800系列傳出韌體存在缺少授權的漏洞CVE-2026-13753,可讓攻擊者可能取得Wi-Fi憑證、管理配置及其他敏感資訊。目前HP尚未修補。
HP現代化的印表機都提供Web管理介面,可讓使用者遠端存取以設定Wi-Fi Direct設定、SNMP管理、及裝置安全選項。正常情況下,存取Web管理頁面需要輸入管理員憑證,才會顯示敏感資訊。但在Deskjet 2800系列的問題版本韌體中,攻擊者可以對多個後端API端點直接傳送非經驗證的GET請求,這些端點並未檢查執行階段的狀態或驗證,就回傳了配置資料如Wi-Fi Direct SSID和明文密碼短語(passphrase)、印表機專有序號或服務ID、裝置管理員密碼狀態等。CERT/CC指出,這些資訊甚至在已執行驗證的Web介面都被曝露出來,顯示是API層的授權漏洞。
CVE-2026-13753讓遠端攻擊者得以繞過Web介面的驗證要求,並從後端API直接擷取敏感的配置資料。外洩的資料包括Wi-Fi憑證、SNMP配置資訊、裝置身份資訊、雲端服務註冊metadata、及其他和裝置管理安全狀態相關的資料。攻擊者可利用這些資訊,非法存取Wi-Fi網路、執行網路或雲端整合的偵察、冒充合法裝置或協助列印環境的進一步攻擊。
這項漏洞風險值7.5,影響韌體版本TBP1CN2612AR及之前版本。
CERT/CC尚無法聯繫到HP解決漏洞,這表示尚無韌體修補程式。研究人員建議用戶將印表機放在受信賴或隔離的網路區段,關閉不必要的Wi-Fi Direct,僅允許受信賴網路的SNMP存取,或是完全關閉。並且使用防火牆或存取控制表(access-control list)規則防範非信任主機存取印表機的管理通訊埠,不必要的發現或雲端服務功能應加以關閉。
Comments (0)