Schwachstelle in HP-Backup-Server entdeckt
Quelle: HP

Schwachstelle in HP-Backup-Server entdeckt

Ein undokumentiertes Zugangskonto bei HPs Storeonce-Backup-Servern ermöglicht es potentiellen Angreifern, aus der Ferne die Kontrolle über das Gerät zu übernehmen.
25. Juni 2013

     

Die Sicherheitsexperten von Technion haben in HPs Backup-Servern der Storeonce-Reihe ein gravierendes Sicherheitsleck entdeckt, so ein Bericht von "Heise". Die Geräte verfügen offenbar über ein nicht-dokumentiertes Administratorenkonto mit einem herstellerseitig gesetzten Passwort. Laut Technion kann sich theoretisch jeder potentielle Angreifer mit der Benutzerkennung "HPSupport" am Gerät angmelden. Das Kennwort selbst wurde nicht bekanntgegeben, lediglich dessen Hash-Wert wurde veröffentlicht.


HP wurde den Meldungen zufolge bereits vor Wochen über das Leck informiert, bis anhin ohne Folgen. (rd)


Weitere Artikel zum Thema

Updates für Sicherheitslecks in HP-Druckern

12. März 2013 - Diverse Drucker aus Hewlett-Packards Laserjet-Familie lassen sich offenbar via Telnet ohne Passwortabfrage steuern. HP hat mittlerweile mit Firmware-Updates reagiert.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER