AV在线游戏网站,久久99精品久久水蜜桃,亚洲av无码成人精品区,久久久青青躁a∨免费观看,国产一区二区免费,影音先锋国产精品网站,国语自产精品视频在线区,99热国产在线手机精品麻豆,最近新免费韩国电影2019,亚洲国产成人精品无码区宅男

歡迎訪問 無錫科威辦公設(shè)備有限公司網(wǎng)站! 0510-85055067

新聞資訊

NEWS

聯(lián)系我們

CONTACTS

聯(lián)系人: 章經(jīng)理

手機: 13771130375

電話: 0510-85055067

傳真: 0510-85055067

郵箱: 306451272@qq.com

網(wǎng)址: m.liveolympictickets.com

地址: 無錫市塘南招商城4號樓3樓63號

當前位置 :首頁 > 行業(yè)動態(tài) > 詳細內(nèi)容

打印機2017最新漏洞

來源:m.liveolympictickets.com 發(fā)表時間:2017-08-26

  由戴爾、三星、惠普、兄弟Brother、柯尼卡以及利盟Lexmark等知名制造商推出的多款高人氣機型受到安全漏洞影響,黑客能夠利用此項漏洞竊取密碼、從打印任務(wù)中提取信息并關(guān)閉對應(yīng)設(shè)備。

  研究者還發(fā)布了一款名為Printer Exploitation Toolkit(即打印機漏洞利用工具包,簡稱PRET)的Python概念驗證應(yīng)用,其可用于簡化針對打印機上基于PostScript及PJL文件系統(tǒng)的訪問流程。

  這款工具能夠通過網(wǎng)絡(luò)或者USB接口接入打印機,且可用于利用由研究者在打印機的PostScript或PJL語言中發(fā)現(xiàn)的安全漏洞!按斯ぞ咴试S人們捕捉或者操縱打印任務(wù),訪問打印機的文件系統(tǒng)及內(nèi)存甚至導致對應(yīng)設(shè)備發(fā)生物理性損壞。”

  研究者還公布了六份建議報告,其中涵蓋多種相關(guān)問題,具體包括緩沖區(qū)溢出、密碼泄露以及打印任務(wù)捕捉等安全漏洞。

  在此類攻擊活動中,一種技術(shù)允許攻擊者訪問打印機的文件系統(tǒng)。此方法利用跨源資源共享(簡稱CORS)機制以允許第三方域在打印過程中讀取字體等網(wǎng)頁數(shù)據(jù)。

  將CORS欺詐與跨站點打印(簡稱XPS)相結(jié)合,攻擊者們能夠利用其通過“一個隱藏Iframe向受害者內(nèi)部網(wǎng)絡(luò)中打印機的端口9100/tcp發(fā)送HTTP POST請求”,從而實現(xiàn)Web類攻擊。

  

上一條:打印機故障

在線QQ

聯(lián)系手機13771130375

聯(lián)系電話0510-85055067


公安县| 二手房| 大悟县| 云安县| 洛隆县| 星子县| 呼玛县| 衡阳县| 安阳市| 敖汉旗| 彝良县| 四平市| 龙南县| 武清区| 宁津县| 防城港市| 松桃| 江城| 吉木萨尔县| 沙坪坝区| 涿鹿县| 枣强县| 民权县| 威信县| 桑植县| 蒙山县| 连南| 佳木斯市| 黄骅市| 嫩江县| 庆元县| 延川县| 包头市| 红河县| 梧州市| 祁阳县| 老河口市| 临沧市| 东光县| 商洛市| 阿图什市|