Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika Anty_Anty w Hydepark

Osobistość

w Hydepark

12piorunów

A jednak po panice
https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

Komentarze (4)

Gruba ryba1piorunów

@Anty_Anty @AndrzejZupa @dotevo
>CERT_Polska
>Podatność w usłudze serwera wydruku CUPS w systemach Linux, *BSD, macOS pozwala na zdalne przejęcie kontroli nad urządzeniem! Rekomendujemy niezwłoczne zablokowanie dostępu sieciowego na port UDP 631 lub wyłączenie usługi cups-browsed.
>
>Podatność polega na dodaniu fałszywej drukarki ze spreparowanym przez atakującego plikiem PPD, poprzez port UDP 631 lub lokalnie poprzez autowykrywanie drukarek (mDNS / DNS-SD). _Do wykorzystania podatności wymagane jest następnie dodanie zadania drukowania na nowej drukarce._

Kosmonauta1piorunów

czyli musisz mieć CUPS i jeszcze udostępniać port na świat? Eee... mało kto udostępnia taki port