驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 移动之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 外部设备
关键字 搜索

佳能多功能打印机存FTP跳转攻击漏洞

驱动之家[原创] 作者:Zzyq 编辑:Zzyq 2008-03-02 10:59:12 Loading [投递]

国外媒体报道,印第安纳大学的研究人员近日针对部分佳能多功能打印机存在的一个漏洞发出了警告,称远程攻击者可能利用这个漏洞通过PORT命令来重定向流量到其它网站。

这个漏洞所涉及打印机大约有20个型号,这个漏洞原理是很多人早已经知道的FTP跳转攻击(FTP bounce attack)。FTP跳转攻击(FTP bounce attack)是一个攻击,其攻击一个在文件传输协议(FTP)中的一个设计缺陷。用FTP跳转攻击,一个攻击者可能使用PORT命令来请求到端口的间接访问,通过使用受害机器作为一个请求中间人。这个技术能够被使用小心地来做端口扫描主机,和能够访问黑客通过直接连接不能访问的特定的端口。Nmap是一个端口扫描器,其能够利用一个FTP跳转攻击来扫描其它的服务器。

据印第安纳大学的资料,下列型号佳能打印机都可能存在漏洞:

- imageRUNNER 2230/2830/3530
- imageRUNNER 3025/3030/3035/3045
- imageRUNNER 2270/2870/3570/4570
- imageRUNNER 5070/5570/6570
- imageRUNNER 5050/5055/5065/5075
- imageRUNNER 8070/85+/9070/105+
- imageRUNNER 7086/7095/7105
- Color imageRUNNER C3220/2620
- Color imageRUNNER C2880/3380
- Color imageRUNNER C2550
- Color imageRUNNER C4080/4580/5180/5185
- Color imageRUNNER LBP5960
- Color imageRUNNER LBP5360
- imageRUNNER C3170
- imageRUNNER C5800/6800
- imageRUNNER C5870U/6870U
- imageRUNNER C5058/5068
- imageRUNNER LBP3460
- imagePRESS C7000VP
- imagePRESS C1


佳能官方已经承认了这个问题并发布了一份PDF文档,佳能官方警告说攻击者可以利用这个漏洞扫描局域网络,不过没有其它方面的影响,局域网络主机的信息也不会被攻击者获得。

最先报告此问题给佳能的印第安纳大学安全研究员Nate Johnson表示,通过升级Firmware可以解决问题,但不是很容易实行,因为升级Firmware需要佳能当地服务中心专业技术人员来做,一般用户不容易动手实施。

Nate Johnson还给出了以下两种方法作为临时解决方案,:

关闭FTP printing功能:

Navigate to Additional Functions -> System Settings -> Network Settings -> TCP/IP Settings -> FTP print.
Set FTP print to OFF.

对FTP printing功能加上用户密码保护:

Navigate to Additional Functions -> System Settings -> Network Settings -> TCP/IP Settings -> FTP print.
Set "user name" and "password" for the FTP print functionality.

相关文章
· 佳能DPP软件升级 泄露新单反EOS-10.. (05-14)
· 秉承经典 佳能专业级数码摄像机旗.. (05-12)
· 直播登顶珠峰 CCTV选用佳能专业DV (05-08)
· 超可爱花篮式佳能打印机 (05-07)
· 小软件为佳能小相机带来功能大增强 (05-07)
· 佳能发布1D Mark III/1Ds Mark III.. (04-30)
一周热点文章
· Radeon HD 4870 X2预览测试 (07-14)
· 固态硬盘功耗测试续篇:不要贸然下结论 (07-15)
· Radeon HD 4870运行温度实测 (07-18)
· 新卡皇Radeon HD 4870 X2真身、规格详.. (07-12)
· 《刀魂4》新图:最终BOSS闪亮登场 (07-12)
· 《红色警戒3》官方封面公布 (07-12)
新闻浏览导航
iPhone 3G制造成本精确估算:174.33美元
固态硬盘功耗测试续篇:不要贸然下结论


C
P
U
· 全球首款液态金属CPU散热器登场亮相
· 创新发布两款PCI-E接口X-Fi声卡
· 东芝发布单碟200GB笔记本硬盘
行情信息
· 暴降400!盈通GDDR5显存HD 4870杀至199.
· 帝盟首发All-in-Wonder HD多媒体卡
· Radeon HD 3000改名升级仅限中俄OEM市.
操作系统
· 下载:技嘉主板Ultra TPM加密工具B8.07.
· 下载:创新Audigy全系声卡驱动2.18.000.
· 下载:NVIDIA Linux显卡驱动71.86.06和9.
《波斯王子4》惊艳实际游戏视频
微软年收入首超600亿美元 业绩全面飘红
软件驱动
· 苹果迅驰2平台笔记本即将到来
· 国内首家苹果直营店北京开业
· 微软娱乐部门首次年度获利
数码设备
· RATOC无线音频放大器上市
· 适合电脑老手的Das键盘即将上市
· 微软将发SideWinder键盘:数字区可左.
游戏相关
· Linus将改变内核命名方式
· 诺基亚N810运行Windows 3.1
· KDE 4.1 RC1发布
一周新闻热点回顾