• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 【风险提示】多款HP多功能打印机(MFP)存在 PrintShellz漏洞的风险提示

【风险提示】多款HP多功能打印机(MFP)存在 PrintShellz漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2021-12-04
关联: 新疆农业大学 收藏 0人收藏 咨询

监测发现,多款 HP 多功能打印机( MFP )中的两个安全漏洞,这些漏洞统称为 Print Shellz ,影响了大约 150 HP 打印机型号。不法分子可以利用这些漏洞来获得代码执行权限。

漏洞详情

HP MFP 信息泄露漏洞( CVE-2021-39237

该漏洞是由暴露的物理端口导致的,因此利用该漏洞需要攻击者本地访问,涉及如下型号 HP LaserJet HP LaserJet Managed HP PageWide HP PageWide Managed 等。

HP MFP 缓冲区溢出漏洞( CVE-2021-39238

该漏洞攻击复杂度低,无需特殊权限即可被远程利用,且无需与用户交互。需要注意的是,该漏洞为 可蠕虫式 严重漏洞,涉及如下型号 HP LaserJet HP LaserJet Managed HP PageWide HP PageWide Managed 等。

不法分子可以利用这些漏洞来获得代码执行权限,其中 CVE-2021-39237 需要物理访问,而 CVE-2021-39238 可以远程利用。针对 CVE-2021-39238 的一个攻击方式涉及跨站打印( XSP )攻击,以获得设备上的代码执行权限。

此外,由于 CVE-2021-39238 可蠕虫利用,这意味着攻击者可以利用它来自我复制到受感染网络上的其他 MFP

影响范围

这两个漏洞影响了大约 150 HP 打印机型号,具体受影响型号及固件更新详见参考链接中的 HP 安全公告。

处置建议

目前这些漏洞已经修复,建议尽快更新。

参考链接

https://support.hp.com/cn-zh/drivers


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3