HP打印机和数字发报机远程固件更新安全限制绕过漏洞


发布日期:2011-11-30
更新日期:2012-04-27

受影响系统:
HP color LaserJet
HP LaserJet
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 50876
CVE ID: CVE-2011-4161

惠普(HP)是面向个人用户、大中小型企业和研究机构的全球技术解决方案提供商。惠普(HP)提供的产品涵盖了IT基础设施,个人计算及接入设备,全球服务,面向个人消费者、大中小型企业的打印和成像等领域。

HP安捷CM8060彩色多功能打印机、彩色激光打印机3xxx、4xxx、5550、9500、CMxxxx, CPxxxx和Enterprise CPxxxx、数字发送器9200c和9250c、激光打印机4xxx、5200、90xx、Mxxxx和Pxxxx、企业级激光彩色打印机500 M551、600、M4555 MFP和P3015的默认配置在RFU设置的实现上存在安全漏洞,攻击者可通过TCP端口9100上的会话执行任意代码,利用此漏洞远程安装恶意打印机固件,非法固件可造成设备拒绝服务。

<*来源:Salvatore Stolfo
 
  链接:http://www.securityfocus.com/archive/1/521693
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

HP
--
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://itrc.hp.com

相关内容