戴尔多款打印机存安全漏洞 可导致DoS攻击

作者:友亚  来源: 赛迪网   日期:2006.08.29 09:35 (共有 条评论)  我要评论

  【赛迪网讯】8月29日消息,据国外媒体报道,丹麦安全公司Secunia日前表示,戴尔的多款彩色激光打印机存在安全漏洞,可使用户遭到“拒绝服务攻击(DoS)”。

  Secunia在公司网站上称,存在安全漏洞的戴尔打印机包括Dell 5110cn、Dell 3110cn、 Dell 3010cn(固件版本低于A01)、 Dell 5100cn、 Dell 3100cn和Dell 3000cn(固件版本低于A05)。

  据Secunia称,上述打印机主要存在以下两方面漏洞:1)内置的FTP服务器不限制FTP PORT命令的使用。利用该漏洞,黑客可以通过FTP服务器任意连接系统。

  2)内置的HTTP服务器不能正确验证特定HTTP请求。这样,黑客可以任意更改系统配置,或发动DoS攻击。

  Secunia最后还指出,使用富士施乐打印引擎的其他品牌打印机也可能存在上述漏洞。

鎴村皵澶氭鎵撳嵃鏈哄瓨瀹夊叏婕忔礊 鍙鑷碊oS鏀诲嚮_TechWeb

鎴村皵澶氭鎵撳嵃鏈哄瓨瀹夊叏婕忔礊 鍙鑷碊oS鏀诲嚮

銆銆銆愯禌杩綉璁8鏈29鏃ユ秷鎭紝鎹浗澶栧獟浣撴姤閬擄紝涓归害瀹夊叏鍏徃Secunia鏃ュ墠琛ㄧず锛屾埓灏旂殑澶氭褰╄壊婵鍏夋墦鍗版満瀛樺湪瀹夊叏婕忔礊锛屽彲浣跨敤鎴烽伃鍒扳滄嫆缁濇湇鍔℃敾鍑伙紙DoS锛夆濄

銆銆Secunia鍦ㄥ叕鍙哥綉绔欎笂绉帮紝瀛樺湪瀹夊叏婕忔礊鐨勬埓灏旀墦鍗版満鍖呮嫭Dell 5110cn銆丏ell 3110cn銆 Dell 3010cn锛堝浐浠剁増鏈綆浜嶢01锛夈 Dell 5100cn銆 Dell 3100cn鍜孌ell 3000cn锛堝浐浠剁増鏈綆浜嶢05锛夈

銆銆鎹甋ecunia绉帮紝涓婅堪鎵撳嵃鏈轰富瑕佸瓨鍦ㄤ互涓嬩袱鏂归潰婕忔礊锛1锛夊唴缃殑FTP鏈嶅姟鍣ㄤ笉闄愬埗FTP PORT鍛戒护鐨勪娇鐢ㄣ傚埄鐢ㄨ婕忔礊锛岄粦瀹㈠彲浠ラ氳繃FTP鏈嶅姟鍣ㄤ换鎰忚繛鎺ョ郴缁熴

銆銆2锛夊唴缃殑HTTP鏈嶅姟鍣ㄤ笉鑳芥纭獙璇佺壒瀹欻TTP璇锋眰銆傝繖鏍凤紝榛戝鍙互浠绘剰鏇存敼绯荤粺閰嶇疆锛屾垨鍙戝姩DoS鏀诲嚮銆

銆銆Secunia鏈鍚庤繕鎸囧嚭锛屼娇鐢ㄥ瘜澹柦涔愭墦鍗板紩鎿庣殑鍏朵粬鍝佺墝鎵撳嵃鏈轰篃鍙兘瀛樺湪涓婅堪婕忔礊銆

鎮ㄥ彲鑳戒篃鎰熷叴瓒:

瀹樻柟寰崥/寰俊

姣忔棩澶存潯銆佷笟鐣岃祫璁佺儹鐐硅祫璁佸叓鍗︾垎鏂欙紝鍏ㄥぉ璺熻釜寰崥鎾姤銆傚悇绉嶇垎鏂欍佸唴骞曘佽姳杈广佽祫璁竴缃戞墦灏姐傜櫨涓囦簰鑱旂綉绮変笣浜掑姩鍙備笌锛孴echWeb瀹樻柟寰崥鏈熷緟鎮ㄧ殑鍏虫敞銆

鈫戞壂鎻忎簩缁寸爜

鎯冲湪鎵嬫満涓婄湅绉戞妧璧勮鍜岀鎶鍏崷鍚楋紵

鎯崇涓鏃堕棿鐪嬬嫭瀹剁垎鏂欏拰娣卞害鎶ラ亾鍚楋紵

璇峰叧娉═echWeb瀹樻柟寰俊鍏紬甯愬彿锛

1.鐢ㄦ墜鏈烘壂宸︿晶浜岀淮鐮侊紱

2.鍦ㄦ坊鍔犳湅鍙嬮噷锛屾悳绱㈠叧娉═echWeb銆

涓烘偍鎺ㄨ崘

鍔犺浇鏇村鏂囩珷