欢迎来到永胜在线
国内最专业的科技资讯提供商

超越娱乐地址:研究人员揭示了6台打印机的35个缺陷

NCC小组的研究人员发现了35个“重要的”6个流行的企业打印机品牌模型的漏洞。

这家风险缓解咨询公司对惠普(HP)、理光(Ricoh)、施乐(Xerox)、利盟(Lexmark)、京瓷(Kyocera)和Brother -等公司生产的工具包进行了测试与安全警告,为每个公布的今天。

该公司声称能够使用“基本工具”找到漏洞,其中一些可以追溯到30-40年前。该公司补充说,一些漏洞在短短几分钟内就被发现了。

它们包括缓冲区溢出、跨站点脚本编写、拒绝服务、信息公开和其他缺陷,以及硬编码凭证和破损的访问控制。

发现的所有漏洞现在都已修复或正在修复中,系统管理员被敦促将受影响的模型更新到最新固件。

“因为打印机已经存在几十年了,它们通常不被视为企业物联网,但它们是连接到敏感企业网络的嵌入式设备,因此展示了企业物联网带来的潜在风险和安全漏洞。”NCC Group研究主管马特•刘易斯(Matt Lewis)表示。

“在开发生命周期中构建安全性将会减轻大部分(如果不是全部)这些漏洞。因此,制造商继续投资和改善网络安全非常重要,包括安全开发培训和对所有设备进行彻底的安全评估。”

Lewis补充说,企业IT还可以通过更改默认设置、开发和强制执行安全打印机配置指南以及应用常规固件更新等小的更改,提高组织中任何连接设备的弹性。

去年,研究人员发现惠普多功能打印机存在两个漏洞,黑客只需发送一份特制的传真,就可以攻击企业网络。

历史上的今天
八月
8
    哇哦~~~,历史上的今天没发表过文章哦
赞(0)
未经允许不得转载:永胜在线 » 超越娱乐地址:研究人员揭示了6台打印机的35个缺陷
分享到: 更多 (0)
标签:

相关推荐

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
  • Q Q(选填)

永胜在线科技网 更权威 更方便

永胜在线联系我们