AV在线游戏网站,久久99精品久久水蜜桃,亚洲av无码成人精品区,久久久青青躁a∨免费观看,国产一区二区免费,影音先锋国产精品网站,国语自产精品视频在线区,99热国产在线手机精品麻豆,最近新免费韩国电影2019,亚洲国产成人精品无码区宅男

歡迎訪問 無錫科威辦公設(shè)備有限公司網(wǎng)站! 0510-85055067

新聞資訊

NEWS

聯(lián)系我們

CONTACTS

聯(lián)系人: 章經(jīng)理

手機: 13771130375

電話: 0510-85055067

傳真: 0510-85055067

郵箱: 306451272@qq.com

網(wǎng)址: www.liveolympictickets.com

地址: 無錫市塘南招商城4號樓3樓63號

當前位置 :首頁 > 行業(yè)動態(tài) > 詳細內(nèi)容

打印機2017最新漏洞

來源:www.liveolympictickets.com 發(fā)表時間:2017-08-26

  由戴爾、三星、惠普、兄弟Brother、柯尼卡以及利盟Lexmark等知名制造商推出的多款高人氣機型受到安全漏洞影響,黑客能夠利用此項漏洞竊取密碼、從打印任務(wù)中提取信息并關(guān)閉對應(yīng)設(shè)備。

  研究者還發(fā)布了一款名為Printer Exploitation Toolkit(即打印機漏洞利用工具包,簡稱PRET)的Python概念驗證應(yīng)用,其可用于簡化針對打印機上基于PostScript及PJL文件系統(tǒng)的訪問流程。

  這款工具能夠通過網(wǎng)絡(luò)或者USB接口接入打印機,且可用于利用由研究者在打印機的PostScript或PJL語言中發(fā)現(xiàn)的安全漏洞!按斯ぞ咴试S人們捕捉或者操縱打印任務(wù),訪問打印機的文件系統(tǒng)及內(nèi)存甚至導致對應(yīng)設(shè)備發(fā)生物理性損壞。”

  研究者還公布了六份建議報告,其中涵蓋多種相關(guān)問題,具體包括緩沖區(qū)溢出、密碼泄露以及打印任務(wù)捕捉等安全漏洞。

  在此類攻擊活動中,一種技術(shù)允許攻擊者訪問打印機的文件系統(tǒng)。此方法利用跨源資源共享(簡稱CORS)機制以允許第三方域在打印過程中讀取字體等網(wǎng)頁數(shù)據(jù)。

  將CORS欺詐與跨站點打印(簡稱XPS)相結(jié)合,攻擊者們能夠利用其通過“一個隱藏Iframe向受害者內(nèi)部網(wǎng)絡(luò)中打印機的端口9100/tcp發(fā)送HTTP POST請求”,從而實現(xiàn)Web類攻擊。

  

上一條:打印機故障

在線QQ

聯(lián)系手機13771130375

聯(lián)系電話0510-85055067


新巴尔虎左旗| 元谋县| 嘉祥县| 广饶县| 靖宇县| 托里县| 广平县| 永城市| 彩票| 长武县| 新昌县| 西青区| 贵南县| 晋城| 磴口县| 奉化市| 大名县| 民权县| 昭觉县| 德兴市| 绥江县| 焦作市| 鹤庆县| 迁西县| 毕节市| 井冈山市| 平江县| 彩票| 库伦旗| 霍林郭勒市| 汉寿县| 万宁市| 云梦县| 阳泉市| 墨竹工卡县| 博爱县| 博客| 江城| 高碑店市| 崇文区| 拉萨市|