网易首页 > 网易号 > 正文 申请入驻

【安全圈】施乐打印机漏洞使攻击者能够从 LDAP 和 SMB 中获取身份验证数据

0
分享至

关键词

安全漏洞

企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证凭据。

这些漏洞被指定为 CVE-2024-12510 和 CVE-2024-12511,允许恶意行为者执行“回传攻击”——一种将设备身份验证尝试重定向到攻击者控制的系统的技术。

这些漏洞由 Rapid7 首席物联网研究员 Deral Heiland 发现,影响施乐广泛部署的企业打印机的固件版本 57.69.91 及更早版本。

LDAP 回传漏洞 (CVE-2024-12510)

LDAP 漏洞使具有打印机 Web 界面管理权限的攻击者能够将 LDAP 服务器 IP 地址重新配置为恶意主机。

一旦修改,通过打印机的“用户映射”功能发起的任何 LDAP 身份验证尝试都会将明文凭据传输到攻击者的服务器。

这种攻击针对的是使用 LDAP 进行集中用户身份验证的组织,需要:

  • 打印机上的有效 LDAP 配置可确保正常运行

  • 泄露打印机的管理员凭据(默认密码或弱密码)

  • 通过网络访问来修改 LDAP 服务器设置

安全分析师使用基于 Python 的 LDAP 监听器演示了此次攻击,并在打印机发起的身份验证请求期间实时捕获凭据。

获取的凭证可以允许攻击者访问包含敏感用户属性和权限的企业目录。

SMB/FTP 凭证拦截(CVE-2024-12511)

次要漏洞针对的是打印机的扫描到网络功能。攻击者修改设备地址簿中的 SMB/FTP 服务器条目,可以将文件扫描重定向到恶意主机。此技术可捕获:

  • 使用 SMB 时 NetNTLMv2 哈希,从而启用针对 Active Directory 的中继攻击

  • 如果配置了 FTP 身份验证,则提供明文凭据

Metasploit 的辅助/服务器/捕获/smb 模块可以收集 NetNTLMv2 挑战,然后攻击者可以离线破解它或将其中继到加入域的系统。

研究人员的测试表明,当打印机使用特权服务帐户进行扫描到文件夹工作流程时,域管理员帐户被成功入侵。

企业影响和攻击场景

这些漏洞存在严重风险,因为:

  • 横向移动潜力:泄露的域凭证使攻击者能够从打印机转向文件服务器、ERP 系统和云资源。

持久性机会:捕获的 SMB 哈希有助于黄金票证攻击和持久的 AD 立足点。

物理访问利用:攻击者可以通过打印机的控制面板在本地执行攻击,而无需网络访问。

在一个演示的攻击链中,研究人员通过默认凭据获得管理员访问权限(施乐设备通常保留出厂默认设置),将 LDAP 设置修改为攻击者 IP,通过“测试连接”功能触发 LDAP 同步,并使用捕获的凭据访问包含 PII 的 HR 数据库。

缓解策略

施乐发布了修补固件(版本 57.69.92+),解决了这两个 CVE。如果无法立即修补:

  • 轮换所有打印机服务帐户密码

  • 通过管理控制台禁用未使用的协议(FTP/SMBv1)

  • 实施网络分段,将打印机通信限制在必要端口上

  • 为打印机管理访问启用 MFA

随着修补固件的推出,组织必须迅速采取行动,在威胁行为者大规模利用这些漏洞之前关闭此攻击媒介。

来源:https://cybersecuritynews.com/xerox-printers-vulnerability-ldap-smb/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
江苏盐城一座在建桥梁垮塌

江苏盐城一座在建桥梁垮塌

界面新闻
2026-02-02 23:46:52
卧槽!5换1,勇士要梭哈一把大的!

卧槽!5换1,勇士要梭哈一把大的!

体育新角度
2026-02-02 22:39:01
格莱美红毯惊现“近乎全裸”造型!美国网友怒怼:这比没穿还尴尬

格莱美红毯惊现“近乎全裸”造型!美国网友怒怼:这比没穿还尴尬

小徐讲八卦
2026-02-03 06:38:51
直线拉升!特朗普宣布:降低关税!

直线拉升!特朗普宣布:降低关税!

中国基金报
2026-02-03 06:10:44
萝莉岛最新黑幕!特朗普、比尔盖茨、马斯克最丑恶一面被曝光……

萝莉岛最新黑幕!特朗普、比尔盖茨、马斯克最丑恶一面被曝光……

网评社
2026-02-02 01:02:21
爱泼斯坦案最新文件曝光,西方“吃人”社会大揭秘!

爱泼斯坦案最新文件曝光,西方“吃人”社会大揭秘!

枫冷慕诗
2026-02-02 13:35:20
央媒怒批、坑害老百姓!臭名昭著的五大相声演员,各个难以原谅

央媒怒批、坑害老百姓!臭名昭著的五大相声演员,各个难以原谅

梦醉为红颜一笑
2026-02-02 06:12:05
二战结束后,果敢为什么选择加入缅甸,而不回归中国?原因简单

二战结束后,果敢为什么选择加入缅甸,而不回归中国?原因简单

凡人侃史
2026-02-01 22:54:52
台贵客抵达北京!岛内变天信号出现,关键时刻,美日态度惊人一致

台贵客抵达北京!岛内变天信号出现,关键时刻,美日态度惊人一致

书纪文谭
2026-02-02 23:17:16
15万亿瞬间蒸发!特朗普终于动手:这是一场针对中国的金融屠杀?

15万亿瞬间蒸发!特朗普终于动手:这是一场针对中国的金融屠杀?

来科点谱
2026-02-02 19:37:47
对汉族不爽的这人,据说被刑拘了

对汉族不爽的这人,据说被刑拘了

疫苗与科学
2026-02-02 07:06:18
盐城在建大桥突然垮塌,知情人曝现场细节:吊装时桥体直接塌了

盐城在建大桥突然垮塌,知情人曝现场细节:吊装时桥体直接塌了

奇思妙想草叶君
2026-02-03 00:44:29
黄金一夜暴跌近30%,第一批输不起的人魔怔了

黄金一夜暴跌近30%,第一批输不起的人魔怔了

鸣金网
2026-02-02 17:24:54
12306回应“每天都用前任的身份证订票不付款取消3次让他买不了过年回家的票”:锁的是订票账户

12306回应“每天都用前任的身份证订票不付款取消3次让他买不了过年回家的票”:锁的是订票账户

新浪财经
2026-02-02 23:00:39
爱波斯坦和上海女大佬的风流往事大曝光!

爱波斯坦和上海女大佬的风流往事大曝光!

互联网大观
2026-02-02 15:19:51
澳政府通告全球,撕毁99年租约!中方强硬出手,三大后果即将兑现

澳政府通告全球,撕毁99年租约!中方强硬出手,三大后果即将兑现

不似少年游
2026-02-02 07:12:51
契丹人有多讲究?签订澶渊之盟后,100多年和北宋几乎秋毫无犯

契丹人有多讲究?签订澶渊之盟后,100多年和北宋几乎秋毫无犯

历史摆渡
2026-02-02 20:05:03
两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

新民晚报
2026-02-03 08:16:52
赵睿不当言论后致歉:情绪化回复,不应将情绪发泄在球迷朋友身上

赵睿不当言论后致歉:情绪化回复,不应将情绪发泄在球迷朋友身上

篮球资讯达人
2026-02-02 21:30:53
江西5孩宝妈“倾家荡产”事件冲上热搜:一夜暴富,是普通人最大的坑……

江西5孩宝妈“倾家荡产”事件冲上热搜:一夜暴富,是普通人最大的坑……

桌子的生活观
2026-02-02 12:33:58
2026-02-03 09:35:00
安全圈
安全圈
国内首家大安全概念新媒体
6376文章数 4689关注度
往期回顾 全部

科技要闻

马斯克官宣,SpaceX并购xAI,打造天基算力

头条要闻

牛弹琴:美印突然和好 一个与俄方有关的细节很不寻常

头条要闻

牛弹琴:美印突然和好 一个与俄方有关的细节很不寻常

体育要闻

澳网男单决赛,属于阿尔卡拉斯的加冕仪式

娱乐要闻

57岁音乐人袁惟仁去世,家属发文悼念

财经要闻

“精准查人”黑产链条遭查

汽车要闻

雷克萨斯LC500将于今年底停产 "最美雷克萨斯"谢幕

态度原创

本地
教育
健康
亲子
手机

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

教育要闻

《陪班班摆阵》

耳石症分类型,症状大不同

亲子要闻

为什么“月子仇”,会让女人记一辈子?

手机要闻

中端机变天!前七名全是天玑 骁龙7被甩开百万分

无障碍浏览 进入关怀版