网易首页 > 网易号 > 正文 申请入驻

【安全圈】施乐打印机漏洞使攻击者能够从 LDAP 和 SMB 中获取身份验证数据

0
分享至

关键词

安全漏洞

企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证凭据。

这些漏洞被指定为 CVE-2024-12510 和 CVE-2024-12511,允许恶意行为者执行“回传攻击”——一种将设备身份验证尝试重定向到攻击者控制的系统的技术。

这些漏洞由 Rapid7 首席物联网研究员 Deral Heiland 发现,影响施乐广泛部署的企业打印机的固件版本 57.69.91 及更早版本。

LDAP 回传漏洞 (CVE-2024-12510)

LDAP 漏洞使具有打印机 Web 界面管理权限的攻击者能够将 LDAP 服务器 IP 地址重新配置为恶意主机。

一旦修改,通过打印机的“用户映射”功能发起的任何 LDAP 身份验证尝试都会将明文凭据传输到攻击者的服务器。

这种攻击针对的是使用 LDAP 进行集中用户身份验证的组织,需要:

  • 打印机上的有效 LDAP 配置可确保正常运行

  • 泄露打印机的管理员凭据(默认密码或弱密码)

  • 通过网络访问来修改 LDAP 服务器设置

安全分析师使用基于 Python 的 LDAP 监听器演示了此次攻击,并在打印机发起的身份验证请求期间实时捕获凭据。

获取的凭证可以允许攻击者访问包含敏感用户属性和权限的企业目录。

SMB/FTP 凭证拦截(CVE-2024-12511)

次要漏洞针对的是打印机的扫描到网络功能。攻击者修改设备地址簿中的 SMB/FTP 服务器条目,可以将文件扫描重定向到恶意主机。此技术可捕获:

  • 使用 SMB 时 NetNTLMv2 哈希,从而启用针对 Active Directory 的中继攻击

  • 如果配置了 FTP 身份验证,则提供明文凭据

Metasploit 的辅助/服务器/捕获/smb 模块可以收集 NetNTLMv2 挑战,然后攻击者可以离线破解它或将其中继到加入域的系统。

研究人员的测试表明,当打印机使用特权服务帐户进行扫描到文件夹工作流程时,域管理员帐户被成功入侵。

企业影响和攻击场景

这些漏洞存在严重风险,因为:

  • 横向移动潜力:泄露的域凭证使攻击者能够从打印机转向文件服务器、ERP 系统和云资源。

持久性机会:捕获的 SMB 哈希有助于黄金票证攻击和持久的 AD 立足点。

物理访问利用:攻击者可以通过打印机的控制面板在本地执行攻击,而无需网络访问。

在一个演示的攻击链中,研究人员通过默认凭据获得管理员访问权限(施乐设备通常保留出厂默认设置),将 LDAP 设置修改为攻击者 IP,通过“测试连接”功能触发 LDAP 同步,并使用捕获的凭据访问包含 PII 的 HR 数据库。

缓解策略

施乐发布了修补固件(版本 57.69.92+),解决了这两个 CVE。如果无法立即修补:

  • 轮换所有打印机服务帐户密码

  • 通过管理控制台禁用未使用的协议(FTP/SMBv1)

  • 实施网络分段,将打印机通信限制在必要端口上

  • 为打印机管理访问启用 MFA

随着修补固件的推出,组织必须迅速采取行动,在威胁行为者大规模利用这些漏洞之前关闭此攻击媒介。

来源:https://cybersecuritynews.com/xerox-printers-vulnerability-ldap-smb/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
苹果新品突袭上架,2月9日,正式发售

苹果新品突袭上架,2月9日,正式发售

科技堡垒
2026-02-09 10:28:16
中日开战可能性增大,但收场太难,若真动手,中方估计半步都不退

中日开战可能性增大,但收场太难,若真动手,中方估计半步都不退

百态人间
2026-01-03 16:42:15
朱元璋见知县用烂泥筑堤,勃然大怒,知县却淡淡回复三个字

朱元璋见知县用烂泥筑堤,勃然大怒,知县却淡淡回复三个字

哄动一时啊
2026-02-09 22:06:33
OpenClaw 火了,女朋友非要我给她装一个,我满脸不屑:鼠标点几下不就搞定了?你不会自己来?

OpenClaw 火了,女朋友非要我给她装一个,我满脸不屑:鼠标点几下不就搞定了?你不会自己来?

程序员鱼皮
2026-02-09 21:25:55
马斯克预测世界大战时间,大战最可能爆发在两地区

马斯克预测世界大战时间,大战最可能爆发在两地区

妙知
2025-12-29 00:08:32
球王诞生!梅西48冠成历史第一人,全满贯铸就伟业

球王诞生!梅西48冠成历史第一人,全满贯铸就伟业

篮球看比赛
2026-02-09 10:49:42
别卷错了!硅谷教父:AI时代的职场,只有这一种人能活下来

别卷错了!硅谷教父:AI时代的职场,只有这一种人能活下来

盛景产业互联网观察
2026-02-09 16:05:51
吴京“唇部紧急护理”登热搜,本人回应

吴京“唇部紧急护理”登热搜,本人回应

红星新闻
2026-02-07 12:08:08
高市突然住院,特朗普喊话中国,话音刚落,普京送上关键承诺

高市突然住院,特朗普喊话中国,话音刚落,普京送上关键承诺

知识TNT
2026-02-09 14:16:38
重返中超!20岁留洋小将看清现实:在西班牙月薪8000元,仅够饭钱

重返中超!20岁留洋小将看清现实:在西班牙月薪8000元,仅够饭钱

球场没跑道
2026-02-09 23:02:49
震惊!法政府报告呼吁:对中国搞个“广场协议”

震惊!法政府报告呼吁:对中国搞个“广场协议”

观察者网
2026-02-10 09:26:20
仅差16场!仅差75分!老詹迎来两项神级里程碑,最后一舞还早着呢

仅差16场!仅差75分!老詹迎来两项神级里程碑,最后一舞还早着呢

世界体育圈
2026-02-09 12:16:10
32强出炉,卫冕冠军退赛,郑钦文王欣瑜晋级16强

32强出炉,卫冕冠军退赛,郑钦文王欣瑜晋级16强

格斗联盟王大锤
2026-02-10 07:16:09
野田佳彦、齐藤铁夫,宣布辞职

野田佳彦、齐藤铁夫,宣布辞职

上观新闻
2026-02-09 15:37:08
今夜,又暴涨了!

今夜,又暴涨了!

新浪财经
2026-02-10 07:18:10
上海阿姨爷叔排队买的“脏”东西,年轻人嫌邋遢,吃一口真香了!

上海阿姨爷叔排队买的“脏”东西,年轻人嫌邋遢,吃一口真香了!

阿天爱旅行
2026-02-08 08:15:48
AirPods Pro 4,新功能太离谱了!

AirPods Pro 4,新功能太离谱了!

花果科技
2026-02-09 23:08:57
一马尔代夫球队输4球将降级,于是选择弃赛被判0-3顺利保级

一马尔代夫球队输4球将降级,于是选择弃赛被判0-3顺利保级

懂球帝
2026-02-09 15:17:24
男子带妻子和小姨子同住 睡醒后就偷找小姨子发生关系

男子带妻子和小姨子同住 睡醒后就偷找小姨子发生关系

第7情感
2026-02-10 03:48:37
左媒集体围剿AI视频,却掩盖不了川普两场大胜

左媒集体围剿AI视频,却掩盖不了川普两场大胜

斌闻天下
2026-02-09 06:50:03
2026-02-10 10:04:49
安全圈
安全圈
国内首家大安全概念新媒体
6395文章数 4690关注度
往期回顾 全部

科技要闻

Claude搅动硅谷,AI开始抢企业软件饭碗了?

头条要闻

牛弹琴:想营造有利于"拜鬼"的环境 高市早苗是在妄想

头条要闻

牛弹琴:想营造有利于"拜鬼"的环境 高市早苗是在妄想

体育要闻

不会打篮球,如何入选詹娜前男友第一阵容

娱乐要闻

央视电影活动名场面!明星站位太讲究

财经要闻

退保黑灰产仍在“隐秘角落”顶风接单

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

数码
本地
健康
公开课
军事航空

数码要闻

消息称苹果AirPods Pro 3增强版今年上市:耳机也能“看”世界

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

转头就晕的耳石症,能开车上班吗?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

以军持续在约旦河西岸多地发动突袭

无障碍浏览 进入关怀版