最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

惠普量产工具怎么用

来源:懂视网 责编:小OO 时间:2024-12-02 02:43:47
文档

惠普量产工具怎么用

惠普已经发布了固件补丁来修复安全漏洞,攻击者可以对企业级打印机执行远程代码执行攻击。FoxGlove安全研究人员本周早些时候发布了一个建议,披露了该漏洞的技术细节CVE-2017-2750。该团队测试了惠普的PageWide Enterprise Color MFP 586和HP Color LaserJet Enterprise M553型号,发现他们能够对HP固件中的“.BDL”(包)扩展文件进行逆向工程。在对代码进行逆向工程之后,研究人员能够制作并上传制作好的固件文件,以发现签名验证在何处发生,以绕过这些保护措施。由于“解决方案DLL签名验证不足”,FoxGlove随后能够使用此信息来创建恶意软件,专门用于利用打印机范围的安全漏洞,从而导致远程执行代码。
推荐度:
导读惠普已经发布了固件补丁来修复安全漏洞,攻击者可以对企业级打印机执行远程代码执行攻击。FoxGlove安全研究人员本周早些时候发布了一个建议,披露了该漏洞的技术细节CVE-2017-2750。该团队测试了惠普的PageWide Enterprise Color MFP 586和HP Color LaserJet Enterprise M553型号,发现他们能够对HP固件中的“.BDL”(包)扩展文件进行逆向工程。在对代码进行逆向工程之后,研究人员能够制作并上传制作好的固件文件,以发现签名验证在何处发生,以绕过这些保护措施。由于“解决方案DLL签名验证不足”,FoxGlove随后能够使用此信息来创建恶意软件,专门用于利用打印机范围的安全漏洞,从而导致远程执行代码。

惠普量产工具怎么用(惠普量产工具怎么用视频)该漏洞可能被利用来执行远程代码执行。
惠普已经发布了固件补丁来修复安全漏洞,攻击者可以对企业级打印机执行远程代码执行攻击。
FoxGlove安全研究人员本周早些时候发布了一个建议,披露了该漏洞的技术细节CVE-2017-2750。
该团队测试了惠普的PageWide Enterprise Color MFP 586和HP Color LaserJet Enterprise M553型号,发现他们能够对HP固件中的“.BDL”(包)扩展文件进行逆向工程。
在对代码进行逆向工程之后,研究人员能够制作并上传制作好的固件文件,以发现签名验证在何处发生,以绕过这些保护措施。
由于“解决方案DLL签名验证不足”,FoxGlove随后能够使用此信息来创建恶意软件,专门用于利用打印机范围的安全漏洞,从而导致远程执行代码。
安全漏洞已于2017年8月21日向惠普公布,在CVSS等级上评为8.1。
根据惠普安全公告,该漏洞影响到各种业务就绪的打印机,包括HP 电脑Color LaserJet Enterprise M651,HP Color LaserJet M680,HP LaserJet 电脑 Enterprise MFP M631,HP PageWide Enterprise Color X556等等。
这位技术巨人对ThreatPost说,惠普“意识到了这个问题”,补丁现在已经可以部署了。
电脑 惠普表示:“更新后的系统不会受到这些漏洞的干扰,我们鼓励客户部署此修复程序。”
现在已经发布了固件更新来解决该错误,可以通过固件搜索工具从HP手动下载该错误。
FoxGlove的项目已经发布在GitHub上。
电脑

文档

惠普量产工具怎么用

惠普已经发布了固件补丁来修复安全漏洞,攻击者可以对企业级打印机执行远程代码执行攻击。FoxGlove安全研究人员本周早些时候发布了一个建议,披露了该漏洞的技术细节CVE-2017-2750。该团队测试了惠普的PageWide Enterprise Color MFP 586和HP Color LaserJet Enterprise M553型号,发现他们能够对HP固件中的“.BDL”(包)扩展文件进行逆向工程。在对代码进行逆向工程之后,研究人员能够制作并上传制作好的固件文件,以发现签名验证在何处发生,以绕过这些保护措施。由于“解决方案DLL签名验证不足”,FoxGlove随后能够使用此信息来创建恶意软件,专门用于利用打印机范围的安全漏洞,从而导致远程执行代码。
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top