AndrzejZupa

Co ten Michal?! #znowuzginiemyajednaknie¯\_(ツ)_/¯

dotevo

czyli musisz mieć CUPS i jeszcze udostępniać port na świat? Eee... mało kto udostępnia taki port

Marchew

@Anty_Anty @AndrzejZupa @dotevo

CERT_Polska

Podatność w usłudze serwera wydruku CUPS w systemach Linux, *BSD, macOS pozwala na zdalne przejęcie kontroli nad urządzeniem! Rekomendujemy niezwłoczne zablokowanie dostępu sieciowego na port UDP 631 lub wyłączenie usługi cups-browsed.


Podatność polega na dodaniu fałszywej drukarki ze spreparowanym przez atakującego plikiem PPD, poprzez port UDP 631 lub lokalnie poprzez autowykrywanie drukarek (mDNS / DNS-SD). Do wykorzystania podatności wymagane jest następnie dodanie zadania drukowania na nowej drukarce.

Zaloguj się aby komentować