<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Эксперимент по удалённому запуску кода на принтере</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html</link>
    <description>Якоб Бейнс (Jacob Baines), участвующий в разработке сетевого сканера безопасности Nessus, опубликовал (https://www.tenable.com/blog/rooting-a-printer-from-security-bulletin-to-remote-code-execution) статью, в которой показал печальное состояние с защитой сетевых принтеров. После покупки новых офисных принтеров HP OfficeJet Pro 8210 Якоб обнаружил, что они укомплектованы устаревшей прошивкой, в которой производителем отмечена  уязвимость CVE-2017-2741, а автоматическая установка обновлений отключена в настройках.&lt;br&gt;&lt;br&gt;&lt;br&gt;Производитель приводит (https://support.hp.com/lt-en/document/c05462914) только общие сведения об уязвимости CVE-2017-2741, не раскрывая детали. Исследователя насторожило, что проблеме присвоен критический уровень опасности (9.8 из 10) и упоминается, что потенциально проблема может привести к удалённому выполнению кода, поэтому он решить самостоятельно проанализировать защищённость своего принтера. В итоге, было выявлено, что на сетевом порту 9100 принтер без ограничения принимает команды на языке</description>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#66</link>
    <pubDate>Sun, 18 Jun 2017 14:41:14 GMT</pubDate>
    <description>&amp;gt; пользуемся инсайтом&lt;br&gt;&lt;br&gt;Вы заменяете инсайтами нехватку фактической информации? Да вы, можно сказать, фантазёры.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Oinari)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#64</link>
    <pubDate>Fri, 16 Jun 2017 14:57:03 GMT</pubDate>
    <description>Забаню-ка я на шлюзе все принтеры.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#63</link>
    <pubDate>Fri, 16 Jun 2017 08:41:22 GMT</pubDate>
    <description>Все круто, но обновление прошивки с фиксами то есть?&lt;br&gt;А в киосере вообще прошифки обновляются, кто знает? Глюков вагон и еще не извествно про уязвимости...&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#62</link>
    <pubDate>Fri, 16 Jun 2017 08:39:40 GMT</pubDate>
    <description>Шо за таблица нужна чтобы найти расчетный чет в тексте?&lt;br&gt;1) Достаточно тырить доки и слать в налоговую чтобы уничтожить любой бизнес.&lt;br&gt;2) банаьно можно атаковать другие системы в сети. шпионить годами и т д.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#60</link>
    <pubDate>Fri, 16 Jun 2017 01:48:03 GMT</pubDate>
    <description>Ну, какое-то время не догадается. А потом это станет обычным делом и он либо сам будет знать, либо ему кто-то скажет &amp;#171;переустанови кофеварку&amp;#187; или &amp;#171;прогони антивирусом/сканером&amp;#187;. Киберпанк это весело.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (меня нет)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#59</link>
    <pubDate>Fri, 16 Jun 2017 00:42:08 GMT</pubDate>
    <description>Ну, ксероксы (ой, простите, копиры), которые невзначай заменяют цифры при копировании, уже давно есть. Правда, не на нужные тебе, а на более-менее случайные. Там между сканированием и печатью неотключаемый этап сжатия с потерями, и алгоритм сжатия вполне может распознать не очень чёткую циферку как другую циферку. Соответственно при расширении и собственно печати цифра будет ясная, чёткая, но другая. Кажется, здесь это как-то обсуждалось, но ссылку уже не найду.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (KonstantinB)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#58</link>
    <pubDate>Thu, 15 Jun 2017 18:26:25 GMT</pubDate>
    <description>вы явно не смотрели последний сезон сериала Silicon Valley :-)&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#57</link>
    <pubDate>Thu, 15 Jun 2017 18:15:20 GMT</pubDate>
    <description>Не умеющий читать советует почитать.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по удалённому запуску кода на принтере (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111496.html#56</link>
    <pubDate>Thu, 15 Jun 2017 17:21:13 GMT</pubDate>
    <description>&amp;gt; Фаза 1: &lt;br&gt;&amp;gt; вываливаем печатаемое на внешний сервер &lt;br&gt;&lt;br&gt;И пока специалисты на опеннете рассуждают о возможности анализа и правки, мы сливаем информацию кто где как и почем или пользуемся инсайтом.&lt;br&gt;</description>
</item>

</channel>
</rss>
