新闻网站科技信息7月14日消息,据美国知名科技博客媒体ars technica报道,在过去20年中,微软windows漏洞为黑客提供了诸多便利。 例如,可以在连接到LAN上的诱杀打印机或伪装成打印机的其他设备的特定计算机上秘密安装恶意软件。 在最近公布的补丁中,微软终于修复了这个漏洞。
此漏洞存在于windows打印假脱机程序中,用于管理连接到可用打印机的进程和打印文件。 通过点对点协议,连接到互联网并托管打印机的人可以在采用前自动下载所需的驱动程序。 通过使用存储在打印机或打印服务器上的共享驱动程序,客户无需手动下载和安装。
但是,安全公司vectra networks的研究人员发现,远程安装打印机驱动程序无法正确验证windows打印假脱机程序。 此漏洞允许黑客使用各种技术传输恶意驱动程序,而不是打印机制造商提供的合法驱动程序。 黑客可以利用这一点将伪装成打印机、打印机驱动程序或打印机的网络设备变为嵌入式驱动程序包,每次连接时设备都会受到感染。
vectra networks研究员尼克·鲍西纳( nick beauchesne )在博客中详细论述了这个漏洞,并写道,这些恶意软件不仅会感染互联网上的多台机器,还会反复感染。 由于打印机本身可能不是常见的怀疑对象,因此找出根本原因可能并不容易。 我们最终会把驱动器的安全责任交给打印机,但这些设备可能不像我们希望的那样安全或不牢固。
据安全公司特别安全专家摩尔( hd moore )介绍,黑客有多种利用漏洞的方法。 一种方法是连接笔记本电脑和其他移动设备伪装成互联网打印机。 当同一互联网上的客户连接时,设备可以自动发送恶意驱动程序。 另一种方法是监视合法互联网打印机的通信量设置,并等待受害者自行将打印机添加到系统中。 黑客可以接管打印机驱动程序的请求,用恶意驱动程序做出响应。 摩尔说:“这样的中间人攻击可以通过利用开放的wi-fi互联网和arp向有线互联网撒谎来进行。
黑客还可以对打印机进行逆向工程以更改固件,并轻松传输恶意驱动程序。 虽然这种做法非常困难,但vectra的研究者进行了成功试验。 点和打印协议的另一个漏洞是,不可靠的客户可能会增加帐户权限或进入管理员状态。
vectra networks的研究人员分析了身份不明的打印机和windowsXP(32位、windows7) 32位、windows7) 64位、windows 2008 r2 ad 64、ubuntu cups、windows
摩尔对在意这个漏洞的客户表示,微软的新更新没有关闭代码执行孔,只是增加了警告。 但是,这似乎不是有效的方法,因为大多数客户可能不会响应这个警告。
幸运的是,代码执行攻击对公司的设置没有什么效果,但对家庭和中小企业,特别是人们可以连接到自己设备的中小企业的攻击可能很有效。 摩尔说:对拥有byod笔记本电脑的企业来说,风险可能很高。 这些企业允许在公共互联网、公司互联网上使用个人笔记本电脑。 虽然说服人们添加打印机可能并不容易,但他们可能更倾向于其他网络攻击方法,如劫持http请求并提醒客户执行。
温馨提示:尊敬的[]站点管理员,将本页链接加入您的网站友情链接,下次可以快速来到这里更新您的站点信息哦!每天更新您的[“微软修复20多年的老漏洞:Win95时就存在了”]站点信息,可以排到首页最前端的位置,让更多人看到您站点的信息哦。
将以下代码插入您网页中,让网友帮您更新网站每日SEO综合情况
-
seo网页优化检测(网站seo在线检测) -
鑫盛有限公司 seo网页优化检测的方法。 1。下载网站seo推广有哪些站长工具。 通过seo收费方式下载,你可以看到包括pcseo建站是什么,seo 网站优化,seo排名如何做优化移动端等相关搜索词的
-
微信扫码抽奖软件功能玩法介绍 -
微信扫码 抽奖软件 功能玩法介绍 微信扫一扫每日签到抽奖软件是如何设置的?今日博胜互动互动交流我就给我们介绍一下: 在年会、展览会互动交流、大型商场开张、高档联欢晚会等
-
“京东方超过LG成为最大的 LCD TV和显示器面板供应商” -
上海虹桥汇办公室出租 middot; “世移”大会临近,各大企业各就位,5g智能手机的“盖头”middot; 联通41.6万站无线互联网整合项目已公布,预计华为将获得过半数份额middot; 加速5g
-
矿用混凝土泵-输送管阀堵塞了怎么办 -
矿用防爆沙泵在目前的工地现场还是比价常见的,很多泵工朋友们由于对机器并不是很了解,所以对于使用过程中发生的一些小故障小问题并不能及时有效的自主解决。这里小编就针对
-
长沙地区的考生如何报名二级造价师考试?-题王网tiw.cn -
长沙地区的考生如何报名二级造价师考试?报考二级造价师的条件是什么? 题王网(www.tiw.cn)来告诉你。 长沙地区的考生报考 二级造价师 需要在湖南省人事考试网进行报名,考生必
-
高低温压力软管弯曲振动试验装置 -
机器设备包含工作环境箱、压力系统、弯曲系统、振动系统、电气控制系统和手机软件系统;压力系统选用液气增加压力,自动控制试品内的压力;交流伺服电机自动控制弯曲振动系统