惠普公司称,这个缝隙坐落惠普公司推出的五颜六色激光打印机Color LaserJet 2500和4600的工具箱软件中。惠普公司在周日发布的警报中称,当用户在默许装备下运转这个软件的时分,长途未授权的歹意攻击者可经过这个缝隙检索用户计算机中的一切文件。
这个工具箱软件是用户在装置打印机驱动程序的时分一同装置到用户计算机中的。它可经过一种简略的网络浏览器接口来访问打印机状况信息、疑难解答提示信息和演示内容,并带有报警的功用。
惠普公司称,它现已发布了3.1版HP Color LaserJet 2500/4600软件更新文件来处理这一个问题。安全督查公司Secunia公司将这样的一个问题评定为“次重要级”危险。据Secunia公司在星期三发布的安全警报称,这个缝隙是因为网络服务器的一个输入验证过错所造成的。