存在八年的HP打印机漏洞影响150种打印机

发表于:2021-12-06 09:26

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:ang010ela    来源:嘶吼网

#
漏洞
  F-Secure研究人员在HP公司的打印机中发现2个安全漏洞,影响超过150种打印机。
  漏洞概述
  2021年4月29日,F-Secure labs安全研究人员在HP公司的打印机中发现2个安全漏洞——Printing Shellz,漏洞CVE编号为CVE-2021-39237和CVE-2021-39238,影响超过150种不同型号的HP打印机。攻击者利用这两个漏洞可以控制受影响的打印机设备、窃取敏感信息、入侵企业网络来发起其他攻击。
  CVE-2021-39237漏洞,CVSS评分7.1分,是一个信息泄露漏洞,影响HP LaserJet、HP LaserJet Managed、HP PageWide和HP PageWide Managed打印机。该漏洞会暴露2个物理端口,使得攻击者可以完全访问打印机设备,攻击者利用该漏洞可以实现信息窃取。
  CVE-2021-39238漏洞,CVSS评分9.3分,是一个缓冲区溢出漏洞,影响HP Enterprise LaserJet、HP LaserJet Managed、HP Enterprise PageWide和HP PageWide Managed打印机。该漏洞还是一个蠕虫漏洞,攻击者利用该漏洞可以在实现远程代码执行的基础上,从一个打印机向整个网络传播。
  HP M725z案例分析
  F-Secure研究人员用在测试HP M725z MFP打印机时发现的以上2个安全漏洞。在将漏洞报告给HP之后,HP发现还有许多型号的打印机也受到这两个漏洞的影响。
  利用这两个漏洞的方式有很多,比如:
  从USB设备打印:在当前主流的固件版本中,从USB设备打印默认是禁用的。
  利用社会工程学方法使用户打印恶意文档,比如,攻击者可以在pdf文件中嵌入一个字体分析漏洞利用。
  连接到物理LAN端口来打印。
  从攻击者控制的另一个设备打印信息。
  跨站打印:发送HTTP POST到JetDirect端口9100/TCP来直接从浏览器发送漏洞利用到打印机。
  通过暴露的UART端口发起直接攻击,适用于攻击者可以物理访问打印机设备的情况。
CVE-2021-38238漏洞攻击流

  要利用CVE-2021-39238漏洞,只需要几秒钟,而利用CVE-2021-39237漏洞也只需要5分钟。
  虽然这两个漏洞已经存在8年了,但F-Secure报告中指出目前没有任何迹象表明有攻击者利用了这两个漏洞。HP也已于2021年11月1日以固件更新的方式修复了这两个安全漏洞。
  修复方法
  除了升级固件外,管理员还可以通过以下方式降低这两个漏洞带来的潜在风险:
  禁止从USB打印;
  将打印机网络设置为防火墙后的单个VLAN中;
  只允许指定的IP地址列表访问打印机;
  更多详见完整报告:https://labs.f-secure.com/assets/BlogFiles/Printing-Shellz.pdf
  漏洞PoC利用demo视频参见:https://player.vimeo.com/video/651284927
  本文翻译自:https://www.bleepingcomputer.com/news/security/8-year-old-hp-printer-vulnerability-affects-150-printer-models/如若转载,请注明原文地址。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号