US-CERT emitiu alerta sobre um backdoor detectado em impressoras Samsung. A fabricante não estipulou data exata para corrigir o problema.
A conta codificada está presente em todas as impressoras divulgados até 31 de outubro de 2012 - isso envolve várias impressoras. Ainda assim, a Samsung não está disponibilizando nenhum patch, apenas dizendo, de forma bastante evasiva, que vai ajustar essa questão ainda esse ano. Como uma boa prática de segurança em geral, só serão permitidas conexões de hosts confiáveis e redes. Restringir o acesso impediria que um invasor acessasse a uma interface SNMP usando as credenciais afetadas a partir de um local de rede bloqueado.
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=14020