Vos données. Votre choix.

Si vous n’acceptez que les cookies essentiels, nous utilisons des cookies et des technologies similaires pour collecter des informations sur votre appareil et votre comportement d’utilisation sur notre site Internet. Nous en avons besoin pour vous permettre, par exemple, de vous connecter en toute sécurité et d’utiliser des fonctions de base telles que le panier d’achats.

Si vous acceptez tous les cookies, nous pouvons également utiliser ces informations afin de vous afficher des offres personnalisées, améliorer nos sites et vous présenter des annonces publicitaires ciblées sur nos sites et d’autres sites ainsi que sur nos applications. Cela nous permet également de transmettre certaines données à des tiers et à nos partenaires publicitaires.

Shutterstock
Nouveautés + tendances

HP met en garde contre les failles de sécurité des imprimantes laser

Florian Bodoky
18/2/2025
Traduction : traduction automatique

Des failles de sécurité menacent les imprimantes HP. Elles permettent aux cybercriminels d'exécuter des codes malveillants à distance. Des correctifs sont disponibles et HP recommande une mise à jour rapide.

Le 14 février HP a signalé de graves failles de sécurité affectant de nombreuses imprimantes laser. Ces vulnérabilités permettent potentiellement à un attaquant d'exécuter un code malveillant à distance sur les appareils concernés et d'accéder ainsi à votre système, y compris votre ordinateur.

Peu de détails, beaucoup de périphériques

HP ne donne que peu d'informations techniques sur les vulnérabilités. Ils expliquent cependant que les trois vulnérabilités sont liées au traitement des travaux d'impression Postscript. Dans cette interface, les cybercriminels peuvent introduire des logiciels malveillants via Postscript.

Les modèles concernés sont les séries HP LaserJet Pro, HP LaserJet Enterprise et HP LaserJet Managed - c'est-à-dire aussi bien les imprimantes utilisées dans les entreprises que celles utilisées par les particuliers.

Les vulnérabilités sont pondérées différemment selon le Common Vulnerability Scoring System (CVSS) :

CVE-2025-26506 est considérée comme particulièrement critique avec une valeur CVSS de 9,2.

CVE-2025-26508 atteint 8,3, ce qui en fait également une menace sérieuse.

CVE-2025-26507 présente un niveau de gravité moyen de 6,3.

Quelles imprimantes sont concernées?

Si vous possédez une imprimante laser HP, vous devez vérifier si votre modèle est concerné. HP a publié une liste complète de références de produits. Un micrologiciel mis à jour est disponible pour chacun de ces appareils afin de corriger les vulnérabilités.

Toutes les imprimantes ne sont pas affectées de la même manière par chaque vulnérabilité :

La faille la plus critique, CVE-2025-26506, ne concerne que certains modèles LaserJet Pro. En revanche, les modèles Enterprise ne sont vulnérables qu'à CVE-2025-26507 et CVE-2025-26508.

Selon HP, les attaques peuvent se produire sans que les auteurs aient besoin de s'authentifier. L'utilisateur n'a pas non plus besoin d'être actif pour cela. Il n'est pas clair si les vulnérabilités sont déjà activement exploitées. La mise à jour du firmware les protège toutefois contre ce risque.

Photo d’en-tête : Shutterstock

Cet article plaît à 80 personne(s)


User Avatar
User Avatar

Depuis que j'ai découvert comment activer les deux canaux téléphoniques de la carte RNIS pour obtenir une plus grande bande passante, je bricole des réseaux numériques. Depuis que je sais parler, je travaille sur des réseaux analogiques. Un Winterthourois d'adoption au cœur rouge et bleu. 


Nouveautés + tendances

Du nouvel iPhone à la résurrection de la mode des années 80. La rédaction fait le tri.

Tout afficher

23 commentaires

Avatar
later