数码之家

 找回密码
 立即注册
搜索
查看: 210|回复: 0

[评论] 办公室打印机竟成黑客后门!施乐紧急发布高危补丁

[复制链接]
发表于 2025-2-19 16:02:49 | 显示全部楼层 |阅读模式
本帖最后由 Meise 于 2025-2-19 16:04 编辑

施乐VersaLink系列多功能打印机被爆出现致命漏洞,能让黑客通过扫描功能窃取整个公司的域控密码!

安全公司Rapid7最新报告显示,这些贴着「文印小能手」标签的办公设备,实则是藏着两把数字万能钥匙的「特洛伊木马」。编号CVE-2024-12510(中危)和CVE-2024-12511(高危)的漏洞,允许攻击者通过LDAP协议篡改打印机配置,或者劫持扫描至文件功能,把员工输入的Windows账号密码悄悄传送到黑客服务器。

「这就像在打印机里安装了QT器,」研究人员解释攻击原理,「当用户使用扫描到网络文件夹功能时,打印机屏幕显示的还是正常路径,实际数据早已流向黑客控制的服务器。」更可怕的是,如果企业用高权限账户配置扫描服务,黑客甚至能直捣Active Directory核心系统。

施乐已在3月发布SP57.75.53固件更新,覆盖C7020/C7025/C7030等主流型号。对于暂时无法升级的设备,专家建议立即关闭打印机远程控制台访问权限,将管理员密码复杂度提升至12位以上,并严禁使用域管理员账户配置扫描服务。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-12 06:37 , Processed in 0.421200 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表