Multifunktionsgeräte, die auch als Fax verwendet werden, können durch ein schädliches Fax kompromittiert werden. Hat der Angreifer das Gerät gekapert, ist das weitere Netzwerk in dem das Gerät angeschlossen ist, angreifbar. Die israelische Sicherheitsfirma Check Point hatte dieses Verhalten bislang an 154 Geräten der Firma HP nachgewiesen, allerdings verwenden auch weitere Hersteller das gleiche Faxprotokoll, sodass davon auszugehen ist, dass auch andere Hersteller betroffen sein könnten.
HP hat Patches bereitgestellt. Nach bisherigem Kenntnisstand ist der Empfang von T.81 Faxen betroffen, dies sind Farbfaxe die als JPEG Datei übermittelt, aber scheinbar unkontrolliert in eine Datei gestreamt werden. Sobald der Drucker diese JPEG Datei verarbeitet, wurde zumindest auf den HP Geräten ein Speicherüberlauf provoziert, der das Gerät angreifbar macht.
(Quelle: heise)