成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

存在八年的HP打印機漏洞影響150種打印機

安全
雖然這兩個漏洞已經(jīng)存在8年了,但F-Secure報告中指出目前沒有任何跡象表明有攻擊者利用了這兩個漏洞。HP也已于2021年11月1日以固件更新的方式修復(fù)了這兩個安全漏洞。

[[438569]]

F-Secure研究人員在HP公司的打印機中發(fā)現(xiàn)2個安全漏洞,影響超過150種打印機。

漏洞概述

2021年4月29日,F(xiàn)-Secure labs安全研究人員在HP公司的打印機中發(fā)現(xiàn)2個安全漏洞——Printing Shellz,漏洞CVE編號為CVE-2021-39237和CVE-2021-39238,影響超過150種不同型號的HP打印機。攻擊者利用這兩個漏洞可以控制受影響的打印機設(shè)備、竊取敏感信息、入侵企業(yè)網(wǎng)絡(luò)來發(fā)起其他攻擊。

CVE-2021-39237漏洞,CVSS評分7.1分,是一個信息泄露漏洞,影響HP LaserJet、HP LaserJet Managed、HP PageWide和HP PageWide Managed打印機。該漏洞會暴露2個物理端口,使得攻擊者可以完全訪問打印機設(shè)備,攻擊者利用該漏洞可以實現(xiàn)信息竊取。

CVE-2021-39238漏洞,CVSS評分9.3分,是一個緩沖區(qū)溢出漏洞,影響HP Enterprise LaserJet、HP LaserJet Managed、HP Enterprise PageWide和HP PageWide Managed打印機。該漏洞還是一個蠕蟲漏洞,攻擊者利用該漏洞可以在實現(xiàn)遠(yuǎn)程代碼執(zhí)行的基礎(chǔ)上,從一個打印機向整個網(wǎng)絡(luò)傳播。

HP M725z案例分析

F-Secure研究人員用在測試HP M725z MFP打印機時發(fā)現(xiàn)的以上2個安全漏洞。在將漏洞報告給HP之后,HP發(fā)現(xiàn)還有許多型號的打印機也受到這兩個漏洞的影響。

利用這兩個漏洞的方式有很多,比如:

從USB設(shè)備打印:在當(dāng)前主流的固件版本中,從USB設(shè)備打印默認(rèn)是禁用的。

利用社會工程學(xué)方法使用戶打印惡意文檔,比如,攻擊者可以在pdf文件中嵌入一個字體分析漏洞利用。

連接到物理LAN端口來打印。

從攻擊者控制的另一個設(shè)備打印信息。

跨站打印:發(fā)送HTTP POST到JetDirect端口9100/TCP來直接從瀏覽器發(fā)送漏洞利用到打印機。

通過暴露的UART端口發(fā)起直接攻擊,適用于攻擊者可以物理訪問打印機設(shè)備的情況。

CVE-2021-38238漏洞攻擊流

要利用CVE-2021-39238漏洞,只需要幾秒鐘,而利用CVE-2021-39237漏洞也只需要5分鐘。

雖然這兩個漏洞已經(jīng)存在8年了,但F-Secure報告中指出目前沒有任何跡象表明有攻擊者利用了這兩個漏洞。HP也已于2021年11月1日以固件更新的方式修復(fù)了這兩個安全漏洞。

修復(fù)方法

除了升級固件外,管理員還可以通過以下方式降低這兩個漏洞帶來的潛在風(fēng)險:

禁止從USB打印;

將打印機網(wǎng)絡(luò)設(shè)置為防火墻后的單個VLAN中;

只允許指定的IP地址列表訪問打印機;

更多詳見完整報告:https://labs.f-secure.com/assets/BlogFiles/Printing-Shellz.pdf

漏洞PoC利用demo視頻參見:https://player.vimeo.com/video/651284927

本文翻譯自:https://www.bleepingcomputer.com/news/security/8-year-old-hp-printer-vulnerability-affects-150-printer-models/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2009-02-10 09:49:45

2009-04-11 01:22:19

2011-05-06 15:00:16

老式打印機無線打印機

2017-04-13 09:42:09

打印機設(shè)備噴打

2011-05-07 09:59:31

施樂LED打印機普通激光打印機

2021-12-03 11:56:10

打印機攻擊漏洞

2011-04-26 15:25:24

hp1008打印機

2011-05-04 17:23:01

打印機

2011-04-29 13:28:15

HP1008打印機

2011-05-07 13:39:35

2011-05-04 09:47:41

打印機速度

2011-05-04 17:02:59

打印機

2011-07-14 23:02:15

打印機評測

2011-04-26 15:31:45

聯(lián)想打印機LJ2200清零

2011-05-06 13:04:05

打印機無法打印

2011-04-27 13:56:18

HP LaserJet打印機故障排除

2011-05-04 11:26:17

打印機故障排除惠普

2011-06-21 10:00:39

惠普打印機行情

2011-08-24 23:43:04

打印機對比評測

2011-04-26 13:31:05

噴墨打印機
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久在线 | 国产探花在线精品一区二区 | 男女黄网站 | 国产免费又色又爽又黄在线观看 | 欧美成人a | 国产黄色在线观看 | 亚洲国产精品一区二区久久 | 9久久婷婷国产综合精品性色 | 成人免费xxxxx在线视频 | 亚洲不卡视频 | 中文字幕在线一区二区三区 | 日韩电影一区二区三区 | 久久天天躁狠狠躁夜夜躁2014 | 成人亚洲精品久久久久软件 | 成人影视网址 | 日本午夜在线视频 | 国产精品v | 欧美综合色 | 伊人热久久 | 久久久久久中文字幕 | 国产成人精品网站 | 欧美一级片在线观看 | 97色在线视频| 久久免费大片 | 国产精品视频在线观看 | 亚洲精品丝袜日韩 | 东方伊人免费在线观看 | 一级毛片免费 | 在线色网 | 午夜视频一区二区三区 | 一区二区三区av夏目彩春 | 青青久久| 欧美色性 | 久久久亚洲一区 | 亚洲综合五月天婷婷 | 黄色免费在线观看网站 | 亚洲精品久久久久久一区二区 | 亚洲精品视频在线播放 | 一级日韩 | 欧美一二三 | 精品二区视频 |