成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

存在八年的HP打印機漏洞影響150種打印機

安全
雖然這兩個漏洞已經存在8年了,但F-Secure報告中指出目前沒有任何跡象表明有攻擊者利用了這兩個漏洞。HP也已于2021年11月1日以固件更新的方式修復了這兩個安全漏洞。

[[438569]]

F-Secure研究人員在HP公司的打印機中發現2個安全漏洞,影響超過150種打印機。

漏洞概述

2021年4月29日,F-Secure labs安全研究人員在HP公司的打印機中發現2個安全漏洞——Printing Shellz,漏洞CVE編號為CVE-2021-39237和CVE-2021-39238,影響超過150種不同型號的HP打印機。攻擊者利用這兩個漏洞可以控制受影響的打印機設備、竊取敏感信息、入侵企業網絡來發起其他攻擊。

CVE-2021-39237漏洞,CVSS評分7.1分,是一個信息泄露漏洞,影響HP LaserJet、HP LaserJet Managed、HP PageWide和HP PageWide Managed打印機。該漏洞會暴露2個物理端口,使得攻擊者可以完全訪問打印機設備,攻擊者利用該漏洞可以實現信息竊取。

CVE-2021-39238漏洞,CVSS評分9.3分,是一個緩沖區溢出漏洞,影響HP Enterprise LaserJet、HP LaserJet Managed、HP Enterprise PageWide和HP PageWide Managed打印機。該漏洞還是一個蠕蟲漏洞,攻擊者利用該漏洞可以在實現遠程代碼執行的基礎上,從一個打印機向整個網絡傳播。

HP M725z案例分析

F-Secure研究人員用在測試HP M725z MFP打印機時發現的以上2個安全漏洞。在將漏洞報告給HP之后,HP發現還有許多型號的打印機也受到這兩個漏洞的影響。

利用這兩個漏洞的方式有很多,比如:

從USB設備打印:在當前主流的固件版本中,從USB設備打印默認是禁用的。

利用社會工程學方法使用戶打印惡意文檔,比如,攻擊者可以在pdf文件中嵌入一個字體分析漏洞利用。

連接到物理LAN端口來打印。

從攻擊者控制的另一個設備打印信息。

跨站打印:發送HTTP POST到JetDirect端口9100/TCP來直接從瀏覽器發送漏洞利用到打印機。

通過暴露的UART端口發起直接攻擊,適用于攻擊者可以物理訪問打印機設備的情況。

CVE-2021-38238漏洞攻擊流

要利用CVE-2021-39238漏洞,只需要幾秒鐘,而利用CVE-2021-39237漏洞也只需要5分鐘。

雖然這兩個漏洞已經存在8年了,但F-Secure報告中指出目前沒有任何跡象表明有攻擊者利用了這兩個漏洞。HP也已于2021年11月1日以固件更新的方式修復了這兩個安全漏洞。

修復方法

除了升級固件外,管理員還可以通過以下方式降低這兩個漏洞帶來的潛在風險:

禁止從USB打印;

將打印機網絡設置為防火墻后的單個VLAN中;

只允許指定的IP地址列表訪問打印機;

更多詳見完整報告:https://labs.f-secure.com/assets/BlogFiles/Printing-Shellz.pdf

漏洞PoC利用demo視頻參見:https://player.vimeo.com/video/651284927

本文翻譯自:https://www.bleepingcomputer.com/news/security/8-year-old-hp-printer-vulnerability-affects-150-printer-models/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2009-02-10 09:49:45

2009-04-11 01:22:19

2011-05-06 15:00:16

老式打印機無線打印機

2017-04-13 09:42:09

打印機設備噴打

2011-05-04 17:23:01

打印機

2011-04-29 13:28:15

HP1008打印機

2021-12-03 11:56:10

打印機攻擊漏洞

2011-05-07 09:59:31

施樂LED打印機普通激光打印機

2011-05-07 13:39:35

2011-04-26 15:25:24

hp1008打印機

2011-05-04 17:02:59

打印機

2011-04-26 15:31:45

聯想打印機LJ2200清零

2011-05-04 09:47:41

打印機速度

2011-07-14 23:02:15

打印機評測

2011-05-04 11:26:17

打印機故障排除惠普

2011-05-06 13:04:05

打印機無法打印

2011-04-26 13:31:05

噴墨打印機

2009-01-03 08:57:00

網絡打印機共享

2011-05-06 14:35:28

打印機維修方法

2011-04-21 09:11:36

惠普打印機維修代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂三级| 天天玩天天干天天操 | 玖玖视频 | а_天堂中文最新版地址 | 黄色毛片网站在线观看 | 日韩精品国产精品 | 成人中文字幕在线 | 中文字幕在线观看国产 | 欧美1区 | 2022精品国偷自产免费观看 | 欧美日高清 | 毛片高清 | 国产一区二区 | 国产视频久 | 亚洲顶级毛片 | 欧美一级大片 | 久久国产视频播放 | 亚洲欧美日韩电影 | 国产高清毛片 | 欧美国产日韩一区二区三区 | 国产中文字幕网 | 欧美成人综合 | 午夜免费看视频 | 午夜二区| 国产精品自拍一区 | a欧美| 成人在线中文字幕 | 欧美一区二区 | 国产一区二区 | 米奇7777狠狠狠狠视频 | 国产精品18久久久久久白浆动漫 | 91精品久久久久久久99 | 亚洲精品国产成人 | 国产精品污www在线观看 | 精品动漫一区 | 91精品国产91久久久久久不卞 | 国产精品1区2区3区 国产在线观看一区 | 电影91久久久 | 精品国产综合 | 99国产精品久久久久老师 | 午夜免费观看网站 |