<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惠普發布產品安全公告,通告多個高危漏洞

    一顆小胡椒2022-03-23 16:10:13

    3月21日,惠普發布了兩個安全公告,稱旗下某些打印產品和數字發送產品中存在高危安全漏洞,這些漏洞由趨勢科技的Zero Day Initiative團隊報告,LaserJet Pro、Pagewide Pro、OfficeJet、Enterprise、Large Format 和 DeskJet 等數百種打印機型號受到影響。

    第一份安全公告通告的是一個緩沖區溢出漏洞(CVE-2022-3942,CVSS評分8.4),該漏洞導致某些惠普打印產品和數字發送產品面臨使用鏈路本地多播名稱解析(LLMNR) 時潛在的遠程代碼執行和緩沖區溢出的風險。

    惠普已發布適用于大多數受影響產品的固件安全更新。對于部分沒有修補程序的型號,惠普提供的緩解措施主要是在網絡設置中禁用 LLMNR(鏈路本地多播名稱解析)。

    具體步驟參照:

    https://support.hp.com/us-en/document/ish_5887902-5883859-16

    或:

    https://support.hp.com/us-en/document/ish_5867854-5867907-16

    第二份安全公告通告了三個漏洞,類型分別是信息泄露、拒絕服務、緩沖區溢出,為其分配的CVE ID為CVE-2022-24292(CVSS評分9.8)、 CVE-2022-24293(CVSS評分9.8))和CVE-2022-24291(CVE評分7.5)。

    這些漏洞導致某些惠普打印設備可能容易受到潛在的信息泄露、拒絕服務和遠程代碼執行的影響。

    惠普已通過為受影響的型號發布打印機固件安全更新解決了此問題。受影響的用戶可以訪問惠普的官方軟件和驅動程序下載門戶(https://support.hp.com/us-en/drivers),找到相應的設備型號,然后安裝最新的可用固件版本。

    雖然惠普沒有在公告中公布更多關于這些漏洞的細節,但遠程代碼執行和信息泄露的影響通常是深遠且可怕的,最好多加小心。

    資訊來源:HP Customer Support - Knowledge Base

    轉載請注明出處和本文鏈接

    每日漲知識

    網絡釣魚

    攻擊者利用欺騙性的電子郵件或偽造的Web站點等來進行網絡詐騙活動。

    詐騙者通常會將自己偽裝成網絡銀行、在線零售商和信用卡公司等可信的品牌,騙取用戶的私人信息或郵件賬號口令。

    受害者往往會泄露自己的郵箱、私人資料,如信用卡號、銀行卡賬戶、身份證號等內容。

    網絡安全惠普
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    繼上周微軟高管電子郵件被黑后,科技巨頭惠普企業(HPE)本周四也披露遭到類似黑客攻擊,俄羅斯APT組織在其網絡中潛伏了長達六個月之久,竊取了包括電子郵件在內的敏感信息。
    長期以來,企業打印機一直是IT安全的事后考慮事項,但今年早些時候發生的PrintNightmare事件改變了這一切。為此,微軟發布了一系列安全補丁,企業安全團隊也紛紛開始評估其網絡上打印機的安全性。而且,這些打印機應該由IT部門進一步加固。
    Quocirca在2022年的一項研究發現:68%的打印機安全相關事件導致了數據的丟失。另一項調查顯示,多功能打印機型號更容易受到網絡攻擊。惠普宣布,一些安全漏洞可能會影響150多種多功能打印機。
    therecord網站披露,本周三,技術制造商惠普企業公司(HPE)稱疑與俄羅斯政府有關聯的黑客獲得了該公司云端電子郵件環境的訪問權限。
    修復這些企業級打印機固件的嚴重漏洞,最多需要 90 天
    惠普給受影響項目組發了事件通知,但沒披露具體的情況。
    超過30%的24歲以下員工承認,會直接繞過某些企業安全策略來完成工作。 惠普近期發布的調查研究表明,試圖改善遠程辦公員工網絡安全狀況的IT團隊面臨危險而有爭議的境況。 HP Wolf Security調查訪問了1100位IT決策者,并通過YouGov在線收集了8443位居家辦公員工的看法,發布了《反抗與拒絕》(Rebellions & Rejections)報告。
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    近日研究人員首次發現 rootkit 病毒(也稱為 iLOBleed)正針對惠普企業服務器展開攻擊,能夠從遠程感染設施并擦除數據。此次攻擊由伊朗網絡安全公司 Amnpardaz 發現,iLOBleed 是有史以來首次針對 iLO 固件的惡意軟件。 專家解釋說,針對 iLO 的惡意軟件非常難以防控,因為它以高權限運行(高于操作系統中的任何訪問級別),可以做到不被管理員和檢測軟件察覺。通過篡改此模塊
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类