日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

HP officejet、PageWide打印机任意代码执行漏洞cve-2017-2741 Tenable发布漏洞检测插件...

發布時間:2025/6/15 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 HP officejet、PageWide打印机任意代码执行漏洞cve-2017-2741 Tenable发布漏洞检测插件... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

打印機無處不在。在企業,在家里,在學校,但你在做網絡安全評估的時候是否考慮過他們?你上一次更新打印機固件是什么時候?您是否知道您的打印機有公共漏洞?Tenable安全公司進行了研究,并發布了漏洞檢測?nessus 插件100461?,能夠檢測此漏洞。他們研究的主要過程如下。

4月HP公告打印機任意代碼執行漏洞cve-2017-2741

在4月初,?惠普發布了一個安全公告, 標題是 hp PageWide 打印機、hp officejet pro 打印機、任意代碼執行?。公報指出:

某些 hp 打印機已識別出潛在的安全漏洞。可能會利用此漏洞來執行任意代碼。

這不是一個特別有用的總結, 因為大多數客戶看到了?潛在?,會停止閱讀 。 cve-2017-2741的描述更加無用。在編寫本報告時, 在 hp 安全公告之后兩個多月, cve 缺乏任何類型的說明, 因為它仍然處于 "保留" 狀態。

令人好奇的是, 這種 "潛在" 的安全漏洞,CVSSv2 給了9.8 分數。這促使了我們的好奇心, 我們購買了一對HP上市的打印機?(hp officejet pro 8210)。

購買新的硬件, 并希望有漏洞的固件仍然有效,這始終是一個猜測。誰知道撤銷修補需要多少工作量?幸運的是, 兩臺打印機都安裝了易受攻擊的固件并禁用了更新。(廠商為啥要禁用更新?)

惠普的安全公告總是讓人沮喪,它總告訴讀者從 www.hp.com/support 下載固件更新,但是HP?officejet pro 8210 的固件無法下載。但是, 使用 "自動安裝" 更新并立即檢查打印機 web 界面上的功能, 我們能夠將打印機更新為已修補的固件。

在這一點上, 我們有一個補丁和未修補的打印機,這讓我們有機會開始挖掘遠程代碼執行漏洞的機會。我們從 nmap 掃描開始, 查找打開的打印機端口。

問題從PJL命令開始 出在遠程重啟打印機功能

PJL命令是打印機作業語言模式(PJL)的可用命令。有關PJL的詳細信息,請參考Hewlett-Packard的打印機作業語言技術手冊。這個PJL命令已經數次導致HP打印機出現漏洞。

研究員對可能包含啟動腳本的位置進行寫訪問,這已經非常接近遠程代碼執行了。隨后他們編寫了一個腳本, 找出重新啟動打印機的方法, 以便腳本將被執行。一種方法是在 web 界面中使用電源循環功能 (在 "工具" 菜單下)。另一種方法是使用 snmp 打印機 mib 來對設備進行電源循環。

研究員運行了一個腳本,在腳本中, 將啟動腳本與配置文件的內容組合到profile.d 目錄,然后 重新啟動?snmp。30秒后,研究員入侵了打印機并通過1270端口打開了Root Shell

albinolobster@ubuntu:~$ python printer_exploit.py 192.168.1.158 9100 connecting to 192.168.1.158 port 9100 @PJL FSQUERY NAME="0:/../../rw/var/etc/profile.d/lol.sh" TYPE=FILE SIZE=119 Done! Try port 1270 in ~30 seconds albinolobster@ubuntu:~$ nc 192.168.1.158 1270 whoami root

Tenable安全公司建議?一定要及時更新打印機固件

幸運的是, 對于每個人來說, 一旦你理解了攻擊向量, 這個小漏洞就很容易被發現。Tenable在五月下旬發布 了?nessus 插件100461?,能夠檢測此漏洞。

總而言之, 不要忽略打印機。打印機是一臺計算機, 它應該受到同樣的對待。掃描一下更新它。監視它。誰知道什么問題可能潛伏在里面?



原文發布時間:2017年6月15日

本文由:tenable發布,版權歸屬于原作者

原文鏈接:http://toutiao.secjia.com/hp-officejet-ace-cve-2017-2741#

本文來自云棲社區合作伙伴安全加,了解相關信息可以關注安全加網站

《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的HP officejet、PageWide打印机任意代码执行漏洞cve-2017-2741 Tenable发布漏洞检测插件...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产主播一区二区 | youjizz.com在线观看 | 青青草久久爱 | 丝袜熟女一区二区三区 | 性欧美在线 | 成人区视频 | 亚洲精品视频免费在线观看 | 最近最新最好看的2019 | 国产乱视频 | 国产在线综合视频 | 一区二区成人在线 | 国产91精品一区二区麻豆亚洲 | 成年人在线免费观看网站 | 亚洲欧美日韩一区二区 | 永久免费av无码网站性色av | 懂色av一区二区三区蜜臀 | 成年人观看视频 | 天天天天干 | 波多野 在线| 亚洲福利午夜 | 婷婷导航 | 久久蜜桃视频 | 欧美在线视频一区二区 | 日韩一区二区在线观看视频 | 亚洲综合精品一区 | 无遮挡国产 | 婷婷色六月 | 性农村xxxxx小树林 | a毛片视频 | 风流少妇 | 成人免费a视频 | 日韩精品――中文字幕 | 女同二区 | 天堂а在线中文在线新版 | 9.1在线观看免费 | 久久精品无码一区二区三区 | 丁香婷婷社区 | 美女网站免费观看视频 | 亚洲国产精品人人爽夜夜爽 | 日本伦理一区二区 | 青青操视频在线播放 | 国产成人三级在线 | 免费成人看视频 | 精品午夜一区二区三区 | julia一区| 亚洲一区二区三区在线观看视频 | 少妇又色又爽又高潮极品 | 久久中文字幕在线观看 | 在线观看一二三区 | 91看片淫黄大片91桃色 | 男女视频免费网站 | 五月天亚洲色图 | 国产调教| 色图自拍偷拍 | 黄色三级在线观看 | 国产91在线高潮白浆在线观看 | 亚洲经典一区二区三区四区 | 日本h片在线观看 | 日韩女优中文字幕 | 国产成人精品一区二区三区网站观看 | 三年大全国语中文版免费播放 | 欧美日韩免费观看一区=区三区 | 日韩免费小视频 | 91在线精品李宗瑞 | 欧洲影院 | 仙踪林久久久久久久999 | 99热在线国产 | 波多野结衣av一区二区全免费观看 | 自拍偷拍在线播放 | 日日干天天 | 久久久久久一 | 丁香五香天堂网 | 涩涩网站视频 | 欧美性猛交久久久久 | 夜间福利在线观看 | 爱爱激情网 | 精品一区二区久久久久久久网站 | 中文字幕免费视频 | 在线天堂资源 | 亚洲精品中文无码AV在线播放 | 亚洲中文字幕无码一区二区三区 | 在线三区 | 日韩中文在线字幕 | 牛牛精品视频 | 日本天天操| 小色哥网站 | 国产亚洲精品久久久久久久久动漫 | 国产亚洲欧美在线视频 | 午夜精品一区 | 少妇人妻精品一区二区三区 | 激情婷婷 | 日穴| 尤物国产 | 国产精品一区在线观看 | 亚洲欧洲无码一区二区三区 | 91夜色视频 | 日韩精品专区 | 亚洲一区二区在线视频 | av福利片 |