潜伏16年的打印机驱动漏洞波及数百万用户

VSole2021-07-21 17:08:30

近日,安全研究人员披露了惠普打印机驱动程序中存在的一个提权漏洞的技术细节,该驱动程序也被三星与施乐公司所使用。

该漏洞影响了十六年间众多版本的驱动程序,可能波及上亿台 Windows 计算机

攻击者可以利用该漏洞执行绕过安全防护软件、安装恶意软件查看/修改/加密/删除数据、创建后门账户等操作。

SentinelOne 的研究人员表示,该漏洞(CVE-2021-3438)已经在 Windows 系统中潜伏了 16 年之久,直到今年才被发现。它的 CVSS 评分为 8.8 分,是一个高危漏洞

该漏洞存在与驱动程序中控制输入/输出(IOCTL)的函数,在接收数据时没有进行验证。使得 strncpy在复制字符串时长度可以被用户控制。这就使得攻击者可以溢出驱动程序的缓冲区。

因此,攻击者可以利用该漏洞提权到 SYSTEM 级别,从而可以在内核模式下执行代码

攻击向量——打印机

存在漏洞的驱动程序已在数百万台计算机中运行了数年。基于打印机的攻击向量是犯罪分子喜欢的完美工具,因为其驱动程序几乎在所有 Windows 计算机中都存在,而且会自动启动

驱动程序也无需告知用户就可以进行安装和加载。无论将打印机配置为无线还是 USB 连接,都必须加载驱动程序。在启动时,由 Windows 来加载该驱动程序。

这都使得打印机驱动成为了完美的入侵工具,即使在没有连接打印机的情况下,驱动程序也会被加载。

目前为止,尚未观察到该漏洞的在野利用,武器化也需要其他漏洞进行配合。尽管没有发现该漏洞已经被广泛利用,但存在问题的攻击面极大。“攻击者一定会采取行动”安全人员警告说。

如何修复

研究人员指出,该漏洞自从 2005 年以来就存在,影响了非常多的打印机型号。可以根据列表查看具体的受影响型号与对应的补丁。SentinelOne 建议通过加强访问控制来减少攻击面。

研究人员警告说,一些Windows机器可能已经安装了易受攻击的驱动程序。有些用户的驱动程序可能不是通过专门的安装文件安装的,可能是通过 Windows Update 进行安装与更新的,甚至还有微软的数字签名

SentinelOne 表示:“这个高危漏洞影响了全球数亿台设备和数百万用户”,“这可能会对无法修补漏洞的用户和企业产生深远而重大的影响”。

SentinelOne 此前也发现过戴尔固件更新驱动程序中存在隐藏了12 年的漏洞。共计5个高危漏洞可能影响数亿台戴尔台式机、笔记本电脑和平板电脑设备。

网络安全电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
在孩童时代,很多人都希望拥有哆啦A梦的“任意门”,通过那一扇门,可以进入一个全新的世界,去任何想去的地方。那是一个单纯且美好的梦想。一个名为蒲浪的年轻人也有着一个单纯且美好的梦想:他希望打造一个网络世界的“任意门”,让每个人敲下网址,都能进入一个美好纯净的网络世界。
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
周三,苹果公司宣布,他们在 iPhone、iPad 和 Mac 电脑中发现了两个严重的安全漏洞,甚至有些型号的iPod都受到了影响。当天,苹果公司就紧急发布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建议所有用户立即更新软件,以避免被黑客入侵。
CTF密码学-加解密总结
2021-10-18 15:14:29
密码学(在西欧语文中,源于希腊语kryptós“隐藏的”,和gráphein“书写”)是研究如何隐密地传递信息的学科。 在现代特别指对信息以及其传输的数学性研究,常被认为是数学和计算机科学的分支,和信息论也密切相关。 著名的密码学者Ron Rivest解释道:“密码学是关于如何在敌人存在的环境中通讯”,自工程学的角度,这相当于密码学与纯数学的异同。 密码学是信息安全等相关议题,如认证、访问控
一家位于美国的电脑零售公司成为SideWalk攻击的目标,这种攻击以前从未被发现,是一个中国高级黑客组织最近开展的活动一部分,该组织主要以专门针对东亚和东南亚实体的网络攻击而闻名。
1.漏洞背景在群里闲聊时,看到颜夏大佬在打诈骗站,由于是虚拟机主机就直接删站挂黑页了(装装逼嘛)接下来轮到我了,首先信息收集一波找到了旁站,随便打开一个弱口令进入后台找到上传点:上传shell上传失败尝试使用图片马,改成php试试这就很神奇了估计判断了文件头好家伙报错后台找到一个文件管理器,权限还蛮大的~这里可以直接创建webshell文件那我直接找找之前上传的马子先尝试编辑好家伙直接空的填写一下
最新的网络安全研究中,已发现的3个影响深远的统一可扩展固件接口 (UEFI) 安全漏洞影响了多款联想消费者笔记本电脑,这些漏洞可以使攻击者能够在受影响的设备上部署和执行固件植入。
当 WPA3 设备可用时,用户应采用新标准。通过根据开发人员服务包发布更新所有软件,确保现有设备没有已知漏洞。WIDS 和 WIPS 都会检测并自动断开未经授权的设备。WIDS 能够自动监控和检测任何未经授权的恶意接入点的存在,而 WIPS 则针对已识别的威胁部署对策。
近期,美国最大的成品油管道运营商Colonial Pipeline 受到勒索软件攻击的网络安全事件成为焦点,黑客通过非法软件控制其电脑系统和数据,使得Colonial
VSole
网络安全专家