<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    潛伏16年的打印機驅動漏洞波及數百萬用戶

    VSole2021-07-21 17:08:30

    近日,安全研究人員披露了惠普打印機驅動程序中存在的一個提權漏洞的技術細節,該驅動程序也被三星與施樂公司所使用。

    該漏洞影響了十六年間眾多版本的驅動程序,可能波及上億臺 Windows 計算機

    攻擊者可以利用該漏洞執行繞過安全防護軟件、安裝惡意軟件查看/修改/加密/刪除數據、創建后門賬戶等操作。

    SentinelOne 的研究人員表示,該漏洞(CVE-2021-3438)已經在 Windows 系統中潛伏了 16 年之久,直到今年才被發現。它的 CVSS 評分為 8.8 分,是一個高危漏洞

    該漏洞存在與驅動程序中控制輸入/輸出(IOCTL)的函數,在接收數據時沒有進行驗證。使得 strncpy在復制字符串時長度可以被用戶控制。這就使得攻擊者可以溢出驅動程序的緩沖區。

    因此,攻擊者可以利用該漏洞提權到 SYSTEM 級別,從而可以在內核模式下執行代碼

    攻擊向量——打印機

    存在漏洞的驅動程序已在數百萬臺計算機中運行了數年。基于打印機的攻擊向量是犯罪分子喜歡的完美工具,因為其驅動程序幾乎在所有 Windows 計算機中都存在,而且會自動啟動

    驅動程序也無需告知用戶就可以進行安裝和加載。無論將打印機配置為無線還是 USB 連接,都必須加載驅動程序。在啟動時,由 Windows 來加載該驅動程序。

    這都使得打印機驅動成為了完美的入侵工具,即使在沒有連接打印機的情況下,驅動程序也會被加載。

    目前為止,尚未觀察到該漏洞的在野利用,武器化也需要其他漏洞進行配合。盡管沒有發現該漏洞已經被廣泛利用,但存在問題的攻擊面極大。“攻擊者一定會采取行動”安全人員警告說。

    如何修復

    研究人員指出,該漏洞自從 2005 年以來就存在,影響了非常多的打印機型號。可以根據列表查看具體的受影響型號與對應的補丁。SentinelOne 建議通過加強訪問控制來減少攻擊面。

    研究人員警告說,一些Windows機器可能已經安裝了易受攻擊的驅動程序。有些用戶的驅動程序可能不是通過專門的安裝文件安裝的,可能是通過 Windows Update 進行安裝與更新的,甚至還有微軟的數字簽名

    SentinelOne 表示:“這個高危漏洞影響了全球數億臺設備和數百萬用戶”,“這可能會對無法修補漏洞的用戶和企業產生深遠而重大的影響”。

    SentinelOne 此前也發現過戴爾固件更新驅動程序中存在隱藏了12 年的漏洞。共計5個高危漏洞可能影響數億臺戴爾臺式機、筆記本電腦和平板電腦設備。

    網絡安全電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在孩童時代,很多人都希望擁有哆啦A夢的“任意門”,通過那一扇門,可以進入一個全新的世界,去任何想去的地方。那是一個單純且美好的夢想。一個名為蒲浪的年輕人也有著一個單純且美好的夢想:他希望打造一個網絡世界的“任意門”,讓每個人敲下網址,都能進入一個美好純凈的網絡世界。
    FBI位于佛州坦帕的辦事處負責“蜂窩”案件據報道,“蜂窩”在2021年7月首次進入FBI的監視范圍。出于安全考慮,該受害組織的名字至今一直未公開。由于這是“蜂窩”在美國境內發生的第一起已知攻擊,根據FBI的程序規定,距離受害者最近的FBI坦帕辦事處將承擔未來所有相關的“蜂窩”案件。今年6月,美國司法部公布了對一名俄羅斯公民的起訴書,該人被指控作為“蜂窩”的“會員”工作。這徹底改變了“蜂窩”一案。
    周三,蘋果公司宣布,他們在 iPhone、iPad 和 Mac 電腦中發現了兩個嚴重的安全漏洞,甚至有些型號的iPod都受到了影響。當天,蘋果公司就緊急發布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建議所有用戶立即更新軟件,以避免被黑客入侵。
    CTF密碼學-加解密總結
    2021-10-18 15:14:29
    密碼學(在西歐語文中,源于希臘語kryptós“隱藏的”,和gráphein“書寫”)是研究如何隱密地傳遞信息的學科。 在現代特別指對信息以及其傳輸的數學性研究,常被認為是數學和計算機科學的分支,和信息論也密切相關。 著名的密碼學者Ron Rivest解釋道:“密碼學是關于如何在敵人存在的環境中通訊”,自工程學的角度,這相當于密碼學與純數學的異同。 密碼學是信息安全等相關議題,如認證、訪問控
    一家位于美國的電腦零售公司成為SideWalk攻擊的目標,這種攻擊以前從未被發現,是一個中國高級黑客組織最近開展的活動一部分,該組織主要以專門針對東亞和東南亞實體的網絡攻擊而聞名。
    1.漏洞背景在群里閑聊時,看到顏夏大佬在打詐騙站,由于是虛擬機主機就直接刪站掛黑頁了(裝裝逼嘛)接下來輪到我了,首先信息收集一波找到了旁站,隨便打開一個弱口令進入后臺找到上傳點:上傳shell上傳失敗嘗試使用圖片馬,改成php試試這就很神奇了估計判斷了文件頭好家伙報錯后臺找到一個文件管理器,權限還蠻大的~這里可以直接創建webshell文件那我直接找找之前上傳的馬子先嘗試編輯好家伙直接空的填寫一下
    最新的網絡安全研究中,已發現的3個影響深遠的統一可擴展固件接口 (UEFI) 安全漏洞影響了多款聯想消費者筆記本電腦,這些漏洞可以使攻擊者能夠在受影響的設備上部署和執行固件植入。
    當 WPA3 設備可用時,用戶應采用新標準。通過根據開發人員服務包發布更新所有軟件,確保現有設備沒有已知漏洞。WIDS 和 WIPS 都會檢測并自動斷開未經授權的設備。WIDS 能夠自動監控和檢測任何未經授權的惡意接入點的存在,而 WIPS 則針對已識別的威脅部署對策。
    近期,美國最大的成品油管道運營商Colonial Pipeline 受到勒索軟件攻擊的網絡安全事件成為焦點,黑客通過非法軟件控制其電腦系統和數據,使得Colonial
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类