跳到主要內容區

【漏洞預警】全錄列印流程自動化軟體FreeFlow存在資安漏洞,恐被用於SSRF、RCE攻擊

最近幾年印表機的安全性議題浮上檯面,有不少資安業者針對這類裝置尋找漏洞而引起關注,例如:今年2月資安業者Rapid7揭露全錄(Xerox)印表機可被用於回傳攻擊(Pass-Back Attack)的漏洞,攻擊者有機會以此在受害組織網路環境橫向移動,4月Canon修補微軟通報的重大漏洞,攻擊者可用於執行任意程式碼。而到了最近,有資安業者將調查的目標轉向列印自動化系統,並指出這些漏洞已被用於實際攻擊行動,用戶要儘速處理。

[影響平台:]
印表機自動化系統 Xerox FreeFlow Core

[建議措施:]
更新至8.0.5版(含)以後版本

[參考資料:]
https://www.ithome.com.tw/news/170634
瀏覽數: