精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

“最安全”的惠普企業級打印機,曝遠程命令執行(RCE)漏洞

責任編輯:editor005

作者:郭佳

2017-11-25 17:42:02

摘自:雷鋒網

2015年9月,惠普推出配備有嵌入式安全功能的企業級LaserJet打印機以及多功能一體機(MFP),并聲稱這些安全功能來自惠普筆記本電腦所使用的安全系統

2015年9月,惠普推出配備有嵌入式安全功能的企業級LaserJet打印機以及多功能一體機(MFP),并聲稱這些安全功能來自惠普筆記本電腦所使用的安全系統,可以有效應對黑客攻擊。

比如圖下這個名為《狼》的廣告,雷鋒網(公眾號:雷鋒網)的編輯就在好幾個安全會議上看到過。

“最安全”的惠普企業級打印機,曝遠程命令執行(RCE)漏洞

這家科技巨頭聲稱它提供了“世界上最安全的打印”,在公司最近開展的一項市場營銷活動中,還顯示了其他供應商的打印機被黑客攻擊后,所造成的重大損害。

那主打“安全”概念的這幾款打印機,到底能否名副其實?

來自 FoxGlove Security 公司的研究人員決定一試究竟。

他們使用由德國魯爾大學波鴻分校的研究人員開發的 PRET(PRinter Exploitation Toolkit)程序,對2000美元的惠普 PageWide Enterprise 586dn多功能打印機以及售價約為500美元的 HP LaserJet Enterprise M553n 打印機進行了測試。

當 PRET 被引入時,研究人員的目標是找到一個可用于遠程代碼執行(RCE)的漏洞。為了達到這個目的,他們提取了打印機操作系統和固件,并對其進行了逆向工程。

雖然惠普已經實施了一些機制來防止篡改系統,但是研究人員設法繞過了這些系統并獲得了對文件的訪問權限。

這不僅允許他們可以訪問任何打印作業(包括PIN保護作業)的內容, PRET 還幫助研究人員發現了可用于操縱打印作業內容的漏洞,并將設備重置為出廠設置。

也就是說,他們不僅能知道你即將要打印的東西是什么,還能對你打印出的東西進行篡改!

目前,研究人員聲稱已經用它找到惠普,兄弟,利盟,戴爾,三星,柯尼卡,OKI和Kyocer 的20臺打印機的漏洞。該代碼執行漏洞于8月21日向惠普公布。

惠普宣稱,已于上周五對漏洞(CVE-2017-2750)進行了修復。該漏洞影響的打印機包括 HP LaserJet Enterprise,PageWide Enterprise,LaserJet Managed 和 OfficeJet Enterprise 等。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 武穴市| 当涂县| 陆川县| 乌鲁木齐县| 印江| 万荣县| 原平市| 通江县| 夹江县| 天台县| 铜梁县| 体育| 开平市| 灵丘县| 慈利县| 平乡县| 东乌珠穆沁旗| 若尔盖县| 武安市| 六安市| 栖霞市| 济宁市| 稻城县| 彭阳县| 玉屏| 廊坊市| 黄平县| 汝南县| 长岭县| 安西县| 苏尼特右旗| 新巴尔虎右旗| 米脂县| 西青区| 阳信县| 岳阳市| 华容县| 兴宁市| 余干县| 乌拉特前旗| 全南县|