网易首页 > 网易号 > 正文 申请入驻

【安全圈】施乐打印机漏洞使攻击者能够从 LDAP 和 SMB 中获取身份验证数据

0
分享至

关键词

安全漏洞

企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证凭据。

这些漏洞被指定为 CVE-2024-12510 和 CVE-2024-12511,允许恶意行为者执行“回传攻击”——一种将设备身份验证尝试重定向到攻击者控制的系统的技术。

这些漏洞由 Rapid7 首席物联网研究员 Deral Heiland 发现,影响施乐广泛部署的企业打印机的固件版本 57.69.91 及更早版本。

LDAP 回传漏洞 (CVE-2024-12510)

LDAP 漏洞使具有打印机 Web 界面管理权限的攻击者能够将 LDAP 服务器 IP 地址重新配置为恶意主机。

一旦修改,通过打印机的“用户映射”功能发起的任何 LDAP 身份验证尝试都会将明文凭据传输到攻击者的服务器。

这种攻击针对的是使用 LDAP 进行集中用户身份验证的组织,需要:

  • 打印机上的有效 LDAP 配置可确保正常运行

  • 泄露打印机的管理员凭据(默认密码或弱密码)

  • 通过网络访问来修改 LDAP 服务器设置

安全分析师使用基于 Python 的 LDAP 监听器演示了此次攻击,并在打印机发起的身份验证请求期间实时捕获凭据。

获取的凭证可以允许攻击者访问包含敏感用户属性和权限的企业目录。

SMB/FTP 凭证拦截(CVE-2024-12511)

次要漏洞针对的是打印机的扫描到网络功能。攻击者修改设备地址簿中的 SMB/FTP 服务器条目,可以将文件扫描重定向到恶意主机。此技术可捕获:

  • 使用 SMB 时 NetNTLMv2 哈希,从而启用针对 Active Directory 的中继攻击

  • 如果配置了 FTP 身份验证,则提供明文凭据

Metasploit 的辅助/服务器/捕获/smb 模块可以收集 NetNTLMv2 挑战,然后攻击者可以离线破解它或将其中继到加入域的系统。

研究人员的测试表明,当打印机使用特权服务帐户进行扫描到文件夹工作流程时,域管理员帐户被成功入侵。

企业影响和攻击场景

这些漏洞存在严重风险,因为:

  • 横向移动潜力:泄露的域凭证使攻击者能够从打印机转向文件服务器、ERP 系统和云资源。

持久性机会:捕获的 SMB 哈希有助于黄金票证攻击和持久的 AD 立足点。

物理访问利用:攻击者可以通过打印机的控制面板在本地执行攻击,而无需网络访问。

在一个演示的攻击链中,研究人员通过默认凭据获得管理员访问权限(施乐设备通常保留出厂默认设置),将 LDAP 设置修改为攻击者 IP,通过“测试连接”功能触发 LDAP 同步,并使用捕获的凭据访问包含 PII 的 HR 数据库。

缓解策略

施乐发布了修补固件(版本 57.69.92+),解决了这两个 CVE。如果无法立即修补:

  • 轮换所有打印机服务帐户密码

  • 通过管理控制台禁用未使用的协议(FTP/SMBv1)

  • 实施网络分段,将打印机通信限制在必要端口上

  • 为打印机管理访问启用 MFA

随着修补固件的推出,组织必须迅速采取行动,在威胁行为者大规模利用这些漏洞之前关闭此攻击媒介。

来源:https://cybersecuritynews.com/xerox-printers-vulnerability-ldap-smb/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
四川成都一佳人好漂亮, 身高169cm,体重48kg 美的让人移不开眼

四川成都一佳人好漂亮, 身高169cm,体重48kg 美的让人移不开眼

喜欢历史的阿繁
2026-02-07 14:21:17
人最愚蠢的行为:人穷而情深,家贫而志高,力微而言多

人最愚蠢的行为:人穷而情深,家贫而志高,力微而言多

洞见
2026-02-09 21:33:06
惊呆!老外竟称中国治安“离谱”,外国超市连零食都要上锁!

惊呆!老外竟称中国治安“离谱”,外国超市连零食都要上锁!

特约前排观众
2026-01-20 00:15:06
单伟健1100亿鲸吞万达,王健林30年帝国终成资本代运营平台

单伟健1100亿鲸吞万达,王健林30年帝国终成资本代运营平台

流苏晚晴
2026-01-06 18:25:30
俄媒:一旦开战,中方只靠解放军难以取胜,必须调动另一股力量!

俄媒:一旦开战,中方只靠解放军难以取胜,必须调动另一股力量!

勇士军武闲谈
2026-02-13 11:54:35
中国三大长寿食物,鱼只能排到第三,第一名很多人想不到!

中国三大长寿食物,鱼只能排到第三,第一名很多人想不到!

江江食研社
2026-02-12 12:30:10
“不好看,有点吓人!”艺考生晒堪比小燕子的大眼睛,引人不适

“不好看,有点吓人!”艺考生晒堪比小燕子的大眼睛,引人不适

蝴蝶花雨话教育
2026-02-08 12:47:42
刚刚,港股V型反转!科技股走强,MINIMAX涨超24%

刚刚,港股V型反转!科技股走强,MINIMAX涨超24%

数据宝
2026-02-16 12:52:42
外交部:中方决定自2月17日起,对加拿大英国持普通护照人员免签

外交部:中方决定自2月17日起,对加拿大英国持普通护照人员免签

每日经济新闻
2026-02-15 21:41:12
港股午评:恒生指数涨0.59%,有色金属、半导体板块走强

港股午评:恒生指数涨0.59%,有色金属、半导体板块走强

证券时报
2026-02-16 12:32:09
《太平年》四个被美化的历史人物:冯道毁誉参半,郭威算不上完美

《太平年》四个被美化的历史人物:冯道毁誉参半,郭威算不上完美

流云天下
2026-02-15 10:54:47
“港独分子”陈方安生,如今已活成了一个“笑话”?善恶终有报!

“港独分子”陈方安生,如今已活成了一个“笑话”?善恶终有报!

凉羽亭
2025-12-29 19:37:55
印度裔高管圈占硅谷!PPT 管理掏空技术,黄仁勋终掀翻桌子

印度裔高管圈占硅谷!PPT 管理掏空技术,黄仁勋终掀翻桌子

流年拾光
2026-02-15 16:25:12
终于理解老人说的男孩只吃六年闲饭了!网友:需要早点当家做主

终于理解老人说的男孩只吃六年闲饭了!网友:需要早点当家做主

夜深爱杂谈
2026-02-07 19:00:21
华国锋退下来了,组织专门找到他的秘书,诚恳让其自己挑前途~

华国锋退下来了,组织专门找到他的秘书,诚恳让其自己挑前途~

鹤羽说个事
2026-01-14 15:22:18
美国人预测:未来20年,世界上最强大的7个国家,看都有谁?

美国人预测:未来20年,世界上最强大的7个国家,看都有谁?

顾史
2026-02-15 19:36:00
亏本卖车已被禁止,小米发文力挺,雷军曾表示卖一台亏6万

亏本卖车已被禁止,小米发文力挺,雷军曾表示卖一台亏6万

映射生活的身影
2026-02-14 15:30:22
“外交男神”王毅年轻旧照,与妻子罕见同框,岳父曾是周总理秘书

“外交男神”王毅年轻旧照,与妻子罕见同框,岳父曾是周总理秘书

乐趣纪史
2026-02-04 13:45:32
加盟贝尔格莱德红星,万项:我定不忘初心,砥砺前行

加盟贝尔格莱德红星,万项:我定不忘初心,砥砺前行

懂球帝
2026-02-16 09:12:08
1949年,吴晗吃饭没有四菜一汤,彭真大怒:别让人觉得我们势利眼

1949年,吴晗吃饭没有四菜一汤,彭真大怒:别让人觉得我们势利眼

大运河时空
2026-02-16 14:05:03
2026-02-16 14:44:49
安全圈
安全圈
国内首家大安全概念新媒体
6409文章数 4690关注度
往期回顾 全部

科技要闻

OpenAI拿下OpenClaw之父 承诺开源绝不动摇

头条要闻

牛弹琴:被王毅痛斥后 日本急了

头条要闻

牛弹琴:被王毅痛斥后 日本急了

体育要闻

遭针对?谷爱凌炮轰国际雪联安排

娱乐要闻

好甜蜜!郭富城随方媛回安徽过年

财经要闻

2025,中国商业十大意外,黄金只排第九

汽车要闻

叫停纯屏操作 工信部拟推车内实体操作件强制国标

态度原创

本地
教育
手机
家居
公开课

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

教育要闻

“把亲闺女当仇人整!”家长用脚给女儿洗头,网友:孩子没爸爸吗

手机要闻

最强iPhone降临!iPhone 18 Pro五大重磅升级点提前看

家居要闻

中古雅韵 乐韵伴日常

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版