<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惠普打印機劫持漏洞影響150款機型

    X0_0X2021-12-02 09:44:13

    安全研究人員在多功能打印機(MFP)中發現了兩個影響150種產品型號的漏洞。

    F-Secure安全顧問Timo Hirvonen和Alexander Bolshev已將他們的調查結果寫在一份詳細報告中。

    具體來說,他們在HP的MFP M725z設備中發現了一個物理訪問端口漏洞 ( CVE-2021-39237 ) 和一個字體解析錯誤 ( CVE-2021-39238 )。事實證明,它們影響了可追溯到2013年的FutureSmart產品線中的更多產品。

    CVE-2021-3928是兩者中更危險的一個,因為它可以被遠程利用,可能通過誘使員工訪問惡意網站來進行“跨站點打印”攻擊。F-Secure表示,在這里,該網站將自動在易受攻擊的MFP上打印包含惡意字體的文檔。

    這將允許攻擊者在機器上執行任意代碼以竊取任何打印、掃描或傳真的信息,包括設備密碼。

    該報告稱,它還可以使攻擊者能夠對企業網絡發起更深入的攻擊,以傳播勒索軟件、從更敏感的數據存儲中竊取數據并實現其他目標。

    這些漏洞也是蠕蟲病毒,這意味著同一網絡上的多個MFP可能會自動受到影響。

    “很容易忘記,現代MFP是功能齊全的計算機,威脅參與者可以像其他工作站和端點一樣破壞它。就像其他端點一樣,攻擊者可以利用受損設備來破壞組織的基礎設施和運營。”F-Secure的Hirvonen解釋說。

    “經驗豐富的威脅行為者將不安全的設備視為機會,因此不像其他端點那樣優先保護其MFP的組織會使自己暴露在我們研究中記錄的攻擊中。”

    HP已針對這些漏洞發布了補丁,這些漏洞被描述為“中等”(CVE-2021-39237) 和嚴重程度 (CVE-2021-39238)。

    盡管人們認為這些漏洞只能被高級目標攻擊者利用,但還是敦促企業盡快對其進行修補。

    網絡安全惠普
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    繼上周微軟高管電子郵件被黑后,科技巨頭惠普企業(HPE)本周四也披露遭到類似黑客攻擊,俄羅斯APT組織在其網絡中潛伏了長達六個月之久,竊取了包括電子郵件在內的敏感信息。
    長期以來,企業打印機一直是IT安全的事后考慮事項,但今年早些時候發生的PrintNightmare事件改變了這一切。為此,微軟發布了一系列安全補丁,企業安全團隊也紛紛開始評估其網絡上打印機的安全性。而且,這些打印機應該由IT部門進一步加固。
    Quocirca在2022年的一項研究發現:68%的打印機安全相關事件導致了數據的丟失。另一項調查顯示,多功能打印機型號更容易受到網絡攻擊。惠普宣布,一些安全漏洞可能會影響150多種多功能打印機。
    therecord網站披露,本周三,技術制造商惠普企業公司(HPE)稱疑與俄羅斯政府有關聯的黑客獲得了該公司云端電子郵件環境的訪問權限。
    修復這些企業級打印機固件的嚴重漏洞,最多需要 90 天
    惠普給受影響項目組發了事件通知,但沒披露具體的情況。
    超過30%的24歲以下員工承認,會直接繞過某些企業安全策略來完成工作。 惠普近期發布的調查研究表明,試圖改善遠程辦公員工網絡安全狀況的IT團隊面臨危險而有爭議的境況。 HP Wolf Security調查訪問了1100位IT決策者,并通過YouGov在線收集了8443位居家辦公員工的看法,發布了《反抗與拒絕》(Rebellions & Rejections)報告。
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    近日研究人員首次發現 rootkit 病毒(也稱為 iLOBleed)正針對惠普企業服務器展開攻擊,能夠從遠程感染設施并擦除數據。此次攻擊由伊朗網絡安全公司 Amnpardaz 發現,iLOBleed 是有史以來首次針對 iLO 固件的惡意軟件。 專家解釋說,針對 iLO 的惡意軟件非常難以防控,因為它以高權限運行(高于操作系統中的任何訪問級別),可以做到不被管理員和檢測軟件察覺。通過篡改此模塊
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类