存在八年的HP打印机漏洞影响150种打印机
F-Secure研究人员在HP公司的打印机中发现2个安全漏洞,影响超过150种打印机。
漏洞概述
2021年4月29日,F-Secure labs安全研究人员在HP公司的打印机中发现2个安全漏洞——Printing Shellz,漏洞CVE编号为CVE-2021-39237和CVE-2021-39238,影响超过150种不同型号的HP打印机。攻击者利用这两个漏洞可以控制受影响的打印机设备、窃取敏感信息、入侵企业网络来发起其他攻击。
CVE-2021-39237漏洞,CVSS评分7.1分,是一个信息泄露漏洞,影响HP LaserJet、HP LaserJet Managed、HP PageWide和HP PageWide Managed打印机。该漏洞会暴露2个物理端口,使得攻击者可以完全访问打印机设备,攻击者利用该漏洞可以实现信息窃取。
CVE-2021-39238漏洞,CVSS评分9.3分,是一个缓冲区溢出漏洞,影响HP Enterprise LaserJet、HP LaserJet Managed、HP Enterprise PageWide和HP PageWide Managed打印机。该漏洞还是一个蠕虫漏洞,攻击者利用该漏洞可以在实现远程代码执行的基础上,从一个打印机向整个网络传播。
HP M725z案例分析
F-Secure研究人员用在测试HP M725z MFP打印机时发现的以上2个安全漏洞。在将漏洞报告给HP之后,HP发现还有许多型号的打印机也受到这两个漏洞的影响。
利用这两个漏洞的方式有很多,比如:
从USB设备打印:在当前主流的固件版本中,从USB设备打印默认是禁用的。
利用社会工程学方法使用户打印恶意文档,比如,攻击者可以在pdf文件中嵌入一个字体分析漏洞利用。
连接到物理LAN端口来打印。
从攻击者控制的另一个设备打印信息。
跨站打印:发送HTTP POST到JetDirect端口9100/TCP来直接从浏览器发送漏洞利用到打印机。
通过暴露的UART端口发起直接攻击,适用于攻击者可以物理访问打印机设备的情况。
CVE-2021-38238漏洞攻击流
要利用CVE-2021-39238漏洞,只需要几秒钟,而利用CVE-2021-39237漏洞也只需要5分钟。
虽然这两个漏洞已经存在8年了,但F-Secure报告中指出目前没有任何迹象表明有攻击者利用了这两个漏洞。HP也已于2021年11月1日以固件更新的方式修复了这两个安全漏洞。
修复方法
除了升级固件外,管理员还可以通过以下方式降低这两个漏洞带来的潜在风险:
禁止从USB打印;
将打印机网络设置为防火墙后的单个VLAN中;
只允许指定的IP地址列表访问打印机;
更多详见完整报告:https://labs.f-secure.com/assets/BlogFiles/Printing-Shellz.pdf
漏洞PoC利用demo视频参见:https://player.vimeo.com/video/651284927
本文翻译自:https://www.bleepingcomputer.com/news/security/8-year-old-hp-printer-vulnerability-affects-150-printer-models/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
ShopWind v3.4.0_Layui 风格后台多商户商城源码案例
📚 项目介绍 ShopWind是一款基于Yii2.0框架深度重构的B2B2C、O2O行业的电商系统软件,您可以轻松创建和发布属于自己品牌的专业的电商平台,进行全方位的品牌宣传和产品推广。ShopWind v3.x标准版开始走向开源,打造一款完全开源的电商系统,可以免费用于商业运营或者二次开发,免于商业版权的烦恼。v3.x商业版包含PC、手机H5、微商城、APP客户端(Andorid+iOS)、微信小程序、今日头条小程序等多端,其中PC端为开源免费项目,移动端为增值项目。ShopWind提供专业、快速、安全的底层软件设计和免费的更新升级服务,做好完善的开发文档和接口文档方便开发者在底层软件的基础上开发各种应用、模板、或者插件。 🍻 项目特点 模块化、松耦合 模块丰富、开箱即用 简洁易用、快速接入 文档详尽、易于维护 自顶向下、体系化设计 统一框架、统一组件、降低选择成本 开发规范、设计模式、代码分层模型 强大便捷的开发工具链 完善的开发文档支持 设计为团队及企业使用 👷 开发者信息 系统名称:ShopWind开源多商户电商系统 作者:领众网络 官网网址:https://www.sh...
- 下一篇
Kubernetes 使用kubeadm创建集群
镜像下载、域名解析、时间同步请点击 阿里巴巴开源镜像站 实践环境 CentOS-7-x86_64-DVD-1810 Docker 19.03.9 Kubernetes version: v1.20.5 开始之前 1台Linux操作或更多,兼容运行deb,rpm 确保每台机器2G内存或以上 确保当控制面板的结点机,其CPU核数为双核或以上 确保集群中的所有机器网络互连 目标 安装一个Kubernetes集群控制面板 基于集群安装一个Pod networ以便集群之间可以相互通信 安装指导 安装Docker 安装过程略 注意,安装docker时,需要指Kubenetes支持的版本(参见如下),如果安装的docker版本过高导致,会提示以下问题 WARNING SystemVerification]: this Docker version is not on the list of validated versions: 20.10.5. Latest validated version: 19.03 安装docker时指定版本 sudo yum install docker-ce-19.0...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- MySQL8.0.19开启GTID主从同步CentOS8
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能