Tags:
HP

เมื่อกลางเดือนที่แล้ว ทีมวิจัยจากมหาวิทยาลัยโคลัมเบียได้เผยช่องโหว่ของพริ้นท์เตอร์ตระกูล LaserJet ของเอชพี ซึ่งผู้ไม่ประสงค์ดีสามารถส่งคำสั่งเข้าไปและทำให้เกิดความร้อนที่ตัว fuser (ตัวที่ทำให้หมึกแห้งสนิท) และเกิดควันจากกระดาษได้ (แต่ไม่ถึงขั้นระเบิดพริ้นท์เตอร์เนื่องจากตัวเครื่องมีระบบตัดการทำงานเมื่อพบว่ามีความร้อนมากเกินไป) ทีมวิจัยระบุว่าอุปกรณ์ใดก็ตามที่รองรับการอัพเกรดเฟิร์มแวร์และสามารถต่อเชื่อมกับเน็ตเวิร์คได้โดยตรงก็เสี่ยงที่จะถูกโจมตีในลักษณะนี้โดยที่ไม่มีอะไรสามารถปกป้องเอาไว้ได้

ล่าสุดทางเอชพีได้เผยว่าได้เปิดให้ดาวน์โหลดเฟิร์มแวร์ตัวใหม่แล้ว เนื่องจากทางเอชพีระบุแต่เพียงว่าพริ้นท์เตอร์ที่ออกวางจำหน่ายก่อนปี 2009 อาจได้รับผลกระทบเพราะไม่มีการตรวจสอบเฟิร์มแวร์เป็นของแท้ (ถูก sign) หรือไม่ ใครที่มี LaserJet รุ่นต่อกับเน็ตเวิร์คได้ก็ลองเข้าไปตรวจสอบได้จาก HP Support

เอชพีระบุว่าไม่มีลูกค้าของบริษัทรายใดแจ้งเข้ามาว่าได้รับผลกระทบจากช่องโหว่นี้ แต่เอชพีก็แนะนำว่าควรให้พริ้นท์เตอร์อยู่หลังไฟร์วอลล์หรือยกเลิกฟีเจอร์อัพโหลดเฟิร์มแวร์จากระยะไกล เพื่อให้พริ้นท์เตอร์ปลอดภัยจาการถูกโจมตี

ที่มา: Electronista

Comments

By: platalay
AndroidWindowsIn Love
platalay's blog
on 24/12/11 10:06 #367731 toggle
platalay's picture

อยากรู้จังว่า ถ้าเกิดเหตุกรณีนี้ในไทย

ทางศูนย์ HP จะตอบกลับมาว่ายังไง

By: illusion
ContributorWindows PhoneAndroidWindows
illusion's blog
on 24/12/11 14:17 #367800 Reply to:367731 toggle
illusion's picture

คงเหมือนๆ กับกรณี "เมนบอร์ดเสีย ต้องเปลี่ยนทั้งบอร์ด ถ้าหมดประกัน คิดค่าซ่อม 13000"

ยกเว้นลูกค้าท่องคาถาลับ "เคสคุณอัมภร" นอกจากซ่อมฟรีแล้วยังได้ต่อประกันเป็น 3 ปีด้วย

By: susethailand
ContributorAndroidSUSE
susethailand's blog
on 24/12/11 10:20 #367734 toggle
susethailand's picture

ล่าสุดอับเฟิร์มแวร์ตัวนี้ไป

File name: 1022nw_FW_Update-20061215.exe [1/1, 2.38M]

Firmware fix:

  • Dropping off/ sleeping on the network.
  • Add page count to the Embedded Web Server
  • Changed output jam timing for the popup alert
  • PCL paper out not recovering
By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 24/12/11 10:27 #367736 Reply to:367734 toggle
nuntawat's picture

ต้องการจะสื่ออะไรหว่า...

By: susethailand
ContributorAndroidSUSE
susethailand's blog
on 24/12/11 10:43 #367740 Reply to:367736 toggle
susethailand's picture

สื่อว่าใครใช้ HP LaserJet 1022, 1022n และ 1022nw ควรที่จะตรวจสอบเวอร์ชั่นเฟิร์มแวร์ได้แล้ว

ว่าแต่ผมยังหาลิงค์ดาวน์โหลดเฟิร์มแวร์ตามข่าวไม่เจอะเลย (ยังไม่เห็นรุ่นล่าสุดเลย)

By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 24/12/11 19:32 #367855 Reply to:367740 toggle
nuntawat's picture

LaserJet 1022 ไม่ต้องก็ได้มั้งครับ ไม่ได้ต่อกับเน็ตเวิร์คโดยตรง

ป.ล. ผมก็ใช้รุ่นนี้อยู่ :D

By: wichate
Android
wichate's blog
on 24/12/11 11:11 #367752 toggle
wichate's picture

ผมเช่าเครื่องถ่ายเอกสาร canon มาใช้ปริ๊นเอกสารใน Office ครับ ประหยัดกว่าซื้อใช้เอง ดีนะที่ไม่ใช่ HP อิอิ

By: Perl
ContributorUbuntu
Perl's blog
on 24/12/11 11:25 #367757 toggle
Perl's picture

เดี๋ยวต้องทดลอง Remote เผากระดาษใน Office ดูก่อน


ecution.style

By: nhongcm77
nhongcm77's blog
on 24/12/11 23:13 #367893 toggle
nhongcm77's picture

ได้วลีใหม่อีก 1 อันสินะ "จนกระทั่ง Printer ถูก Jailbreak"