安全研究
安全漏洞
HP打印机和数字发报机远程固件更新安全限制绕过漏洞
发布日期:2011-11-30
更新日期:2012-04-27
受影响系统:HP color LaserJet
HP LaserJet
描述:
BUGTRAQ ID:
50876
CVE ID:
CVE-2011-4161
惠普(HP)是面向个人用户、大中小型企业和研究机构的全球技术解决方案提供商。惠普(HP)提供的产品涵盖了IT基础设施,个人计算及接入设备,全球服务,面向个人消费者、大中小型企业的打印和成像等领域。
HP安捷CM8060彩色多功能打印机、彩色激光打印机3xxx、4xxx、5550、9500、CMxxxx, CPxxxx和Enterprise CPxxxx、数字发送器9200c和9250c、激光打印机4xxx、5200、90xx、Mxxxx和Pxxxx、企业级激光彩色打印机500 M551、600、M4555 MFP和P3015的默认配置在RFU设置的实现上存在安全漏洞,攻击者可通过TCP端口9100上的会话执行任意代码,利用此漏洞远程安装恶意打印机固件,非法固件可造成设备拒绝服务。
<*来源:Salvatore Stolfo
链接:
http://www.securityfocus.com/archive/1/521693
*>
建议:
厂商补丁:
HP
--
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://itrc.hp.com浏览次数:2770
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |