IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

三星打印机曝出安全漏洞 可导致敏感信息泄露

2012年11月29日
新浪科技/新浪科技

美国计算机紧急响应小组(US-CERT)11月26日发布报告称,三星制造的打印机存在一个后门管理员帐户,很可能被黑客非法利用。

报告称,该后门管理员帐户被硬编码在打印机固件中,可被黑客用于更改打印机配置,获取敏感信息,如设备和网络信息,或通过执行恶意代码发发动一步攻击等。

报告称,硬编码帐户无需验证,可以通过打印机的简单网络管理协议(以下简称“SNMP”)访问,甚至是在SNMP被禁用的情况下。

报告还指出,不仅三星品牌的打印机存在该后门管理员帐户,由三星制造的戴尔品牌打印机同样存在该问题。

三星对此表示道,2012年10月31日之后的产品不存在该问题。今年晚些时候,三星将推出一款补丁工具来解决该问题。

去年,哥伦比亚大学两名研究人员曾在惠普LaserJet打印机中发现严重安全漏洞,允许黑客完全控制打印机。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

2012年五个最致命的移动恶意软件排行
2012年五个最致命的移动恶意软件排行虽然与针对电脑的恶意软件相比,针对移动设备的恶意软件数量仍然不多,但攻击者正...
Linux也用杀软 5个最佳免费Linux杀毒软件
Linux也用杀软 5个最佳免费Linux杀毒软件Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看...

本类热点