{"id":444500,"date":"2025-09-23T09:53:10","date_gmt":"2025-09-23T09:53:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/444500\/"},"modified":"2025-09-23T09:53:10","modified_gmt":"2025-09-23T09:53:10","slug":"vier-jahre-langes-hin-und-her-zwischen-sicherheitsforscher-und-vasion-print","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/444500\/","title":{"rendered":"Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print"},"content":{"rendered":"<p>Ein Sicherheitsforscher gibt an, bereits Ende 2021 83 Sicherheitsl\u00fccken in der Druckerautomatisierungssoftware Vasion Print (ehemals PrinterLogic) an den Softwarehersteller gemeldet zu haben. Seitdem gab es ihm zufolge einen stetigen Kontakt, aber ob mittlerweile alle Sicherheitsprobleme gel\u00f6st sind, ist kaum durchschaubar.<\/p>\n<p><a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2025-2103\" rel=\"external noopener\" target=\"_blank\">Nun listen das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI)<\/a> und das National Institute of Standards and Technology (NIST) einige der Schwachstellen auf. Eine Antwort zur Anfrage von heise security an den Softwarehersteller zum Status quo der Sicherheitsprobleme steht noch aus.<\/p>\n<p>Hintergr\u00fcnde<\/p>\n<p><a href=\"https:\/\/pierrekim.github.io\/blog\/2025-04-08-vasion-printerlogic-83-vulnerabilities.html#mac-lack-auth-communication\" rel=\"external noopener\" target=\"_blank\">In einem im April dieses Jahres ver\u00f6ffentlichten Beitrag<\/a> f\u00fchrt der Sicherheitsforscher den zeitlichen Ablauf und detaillierte Informationen zu den Sicherheitsl\u00fccken auf. Daraus geht unter anderem hervor, dass er den Softwarehersteller erstmals im November 2021 kontaktiert hat. Seitdem stand er eigenen Angaben zufolge bis Fr\u00fchling 2025 im stetigen Kontakt, und man habe sich \u00fcber die Sicherheitsprobleme ausgetauscht. Von den Softwareschwachstellen sind die Linux-, macOS- und Windows-Clients betroffen.<\/p>\n<p>Wie aus dem Beitrag hervorgeht, wurden f\u00fcr einige L\u00fccken noch keine CVE-Nummern vergeben. Bei anderen steht auch noch die Einstufung des Bedrohungsgrads aus. F\u00fcr andere L\u00fccken sind wiederum ausf\u00fchrlichere Informationen vorhanden.<\/p>\n<p>Alle Sicherheitsprobleme gel\u00f6st?<\/p>\n<p>So k\u00f6nnen Angreifer unter Linux oder macOS an einer Schwachstelle (CVE-2025-34192 &#8222;kritisch&#8220;) ansetzen und eine schon seit 2019 nicht mehr im Support befindliche Kryptografie-Komponente in Vasion Print Virtual Appliance Host ausnutzen, um TLS-Verbindungen zu schw\u00e4chen. Dagegen sollen die Versionen ab 20.0.2140 und 22.0.893 ger\u00fcstet sein.<\/p>\n<p>Durch das erfolgreiche Ausnutzen einer weiteren L\u00fccke (CVE-2025-34193 &#8222;hoch&#8220;) k\u00f6nnen sich Angreifer Systemrechte verschaffen. An dieser Stelle bleibt unklar, ob es bereits ein Sicherheitsupdate gibt. Aus dem <a href=\"https:\/\/help.printerlogic.com\/saas\/Print\/Security\/Security-Bulletins.htm\" rel=\"external noopener\" target=\"_blank\">Sicherheitsbereich der Vasion-Website zur SaaS-Version<\/a> und zu <a href=\"https:\/\/help.printerlogic.com\/va\/Print\/Security\/Security-Bulletins.htm\" rel=\"external noopener\" target=\"_blank\">Virtual Appliance Host<\/a> ist nicht konkret ersichtlich, ob mittlerweile alle vom Sicherheitsforscher gemeldeten L\u00fccken geschlossen wurden.<\/p>\n<p>Er gibt an, dass der Softwareanbieter im Zuge der Kommunikation manche Schwachstellen nicht als Gefahr anerkannt und die L\u00f6sungen daf\u00fcr als Verbesserungsvorschlag und nicht als Sicherheitspatch an die Entwicklungsabteilung weitergegeben hat.<\/p>\n<p>Weil der Patchstatus aller vom Sicherheitsforscher genannten Probleme derzeit noch unklar ist, sollten Admins sicherstellen, dass sie die aktuelle Ausgabe installiert haben. Wenn Vasion sich mit einer Stellungnahme meldet, aktualisieren wir diese Meldung.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Ein Sicherheitsforscher gibt an, bereits Ende 2021 83 Sicherheitsl\u00fccken in der Druckerautomatisierungssoftware Vasion Print (ehemals PrinterLogic) an den&hellip;\n","protected":false},"author":2,"featured_media":444501,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,30,196,10309,190,189,1687,4970,194,191,1314,115139,193,192],"class_list":{"0":"post-444500","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-germany","11":"tag-it","12":"tag-patchday","13":"tag-science","14":"tag-science-technology","15":"tag-security","16":"tag-sicherheitsluecken","17":"tag-technik","18":"tag-technology","19":"tag-updates","20":"tag-vasion-print","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115253006131332032","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/444500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=444500"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/444500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/444501"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=444500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=444500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=444500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}