网易首页 > 网易号 > 正文 申请入驻

【安全圈】施乐打印机漏洞使攻击者能够从 LDAP 和 SMB 中获取身份验证数据

0
分享至

关键词

安全漏洞

企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证凭据。

这些漏洞被指定为 CVE-2024-12510 和 CVE-2024-12511,允许恶意行为者执行“回传攻击”——一种将设备身份验证尝试重定向到攻击者控制的系统的技术。

这些漏洞由 Rapid7 首席物联网研究员 Deral Heiland 发现,影响施乐广泛部署的企业打印机的固件版本 57.69.91 及更早版本。

LDAP 回传漏洞 (CVE-2024-12510)

LDAP 漏洞使具有打印机 Web 界面管理权限的攻击者能够将 LDAP 服务器 IP 地址重新配置为恶意主机。

一旦修改,通过打印机的“用户映射”功能发起的任何 LDAP 身份验证尝试都会将明文凭据传输到攻击者的服务器。

这种攻击针对的是使用 LDAP 进行集中用户身份验证的组织,需要:

  • 打印机上的有效 LDAP 配置可确保正常运行

  • 泄露打印机的管理员凭据(默认密码或弱密码)

  • 通过网络访问来修改 LDAP 服务器设置

安全分析师使用基于 Python 的 LDAP 监听器演示了此次攻击,并在打印机发起的身份验证请求期间实时捕获凭据。

获取的凭证可以允许攻击者访问包含敏感用户属性和权限的企业目录。

SMB/FTP 凭证拦截(CVE-2024-12511)

次要漏洞针对的是打印机的扫描到网络功能。攻击者修改设备地址簿中的 SMB/FTP 服务器条目,可以将文件扫描重定向到恶意主机。此技术可捕获:

  • 使用 SMB 时 NetNTLMv2 哈希,从而启用针对 Active Directory 的中继攻击

  • 如果配置了 FTP 身份验证,则提供明文凭据

Metasploit 的辅助/服务器/捕获/smb 模块可以收集 NetNTLMv2 挑战,然后攻击者可以离线破解它或将其中继到加入域的系统。

研究人员的测试表明,当打印机使用特权服务帐户进行扫描到文件夹工作流程时,域管理员帐户被成功入侵。

企业影响和攻击场景

这些漏洞存在严重风险,因为:

  • 横向移动潜力:泄露的域凭证使攻击者能够从打印机转向文件服务器、ERP 系统和云资源。

持久性机会:捕获的 SMB 哈希有助于黄金票证攻击和持久的 AD 立足点。

物理访问利用:攻击者可以通过打印机的控制面板在本地执行攻击,而无需网络访问。

在一个演示的攻击链中,研究人员通过默认凭据获得管理员访问权限(施乐设备通常保留出厂默认设置),将 LDAP 设置修改为攻击者 IP,通过“测试连接”功能触发 LDAP 同步,并使用捕获的凭据访问包含 PII 的 HR 数据库。

缓解策略

施乐发布了修补固件(版本 57.69.92+),解决了这两个 CVE。如果无法立即修补:

  • 轮换所有打印机服务帐户密码

  • 通过管理控制台禁用未使用的协议(FTP/SMBv1)

  • 实施网络分段,将打印机通信限制在必要端口上

  • 为打印机管理访问启用 MFA

随着修补固件的推出,组织必须迅速采取行动,在威胁行为者大规模利用这些漏洞之前关闭此攻击媒介。

来源:https://cybersecuritynews.com/xerox-printers-vulnerability-ldap-smb/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
随着沃尔夫斯堡1-2,拜仁领先优势缩小至3分,德甲争冠白热化了

随着沃尔夫斯堡1-2,拜仁领先优势缩小至3分,德甲争冠白热化了

侧身凌空斩
2026-02-08 01:34:49
“家境差回去也只能玩手机”,大学生戳中父母痛处:穷就别提要求

“家境差回去也只能玩手机”,大学生戳中父母痛处:穷就别提要求

妍妍教育日记
2026-02-05 20:03:05
苏翊鸣的“第三种颜色”:在利维尼奥的寒夜里,他终于和“卫冕”和解了

苏翊鸣的“第三种颜色”:在利维尼奥的寒夜里,他终于和“卫冕”和解了

上观新闻
2026-02-08 09:27:08
“你改变了我的人生……“苏翊鸣夺铜后,特别感谢教练佐藤康弘的栽培

“你改变了我的人生……“苏翊鸣夺铜后,特别感谢教练佐藤康弘的栽培

上观新闻
2026-02-08 18:37:17
夫妻性生活:女人最讨厌的5种“床上行为”,男人千万别犯!

夫妻性生活:女人最讨厌的5种“床上行为”,男人千万别犯!

精彩分享快乐
2025-11-25 00:05:03
100个健康的生活方式,很管用(建议收藏)

100个健康的生活方式,很管用(建议收藏)

深度报
2025-11-07 23:10:00
紧急通知:天津升温时间确定!飙升到12℃!

紧急通知:天津升温时间确定!飙升到12℃!

天津人
2026-02-08 19:17:35
外储规模创十年来新高!人民银行买金仍是大方向

外储规模创十年来新高!人民银行买金仍是大方向

北京商报
2026-02-07 19:54:27
06年我把卧铺票让给孕妇,自己站了一宿,下车前她递给我一张纸条

06年我把卧铺票让给孕妇,自己站了一宿,下车前她递给我一张纸条

温情邮局
2026-01-27 10:14:26
42岁的旺旺集团到了最危急时刻?

42岁的旺旺集团到了最危急时刻?

蓝鲸新闻
2026-02-08 18:26:23
蒯曼4-1逆转张本美和夺铜!第二局打出状态,后四局全都一波带走

蒯曼4-1逆转张本美和夺铜!第二局打出状态,后四局全都一波带走

篮球资讯达人
2026-02-08 18:46:30
第三次世界大战导火索如果中国拦截了美国的

第三次世界大战导火索如果中国拦截了美国的

林子说事
2026-02-07 00:57:11
上海人大代表诸正伟火了,取消不必要黄实线,说到老百姓心坎里了

上海人大代表诸正伟火了,取消不必要黄实线,说到老百姓心坎里了

记录生活日常阿蜴
2026-02-07 20:01:49
疯狂9连胜!NBA第一烂队超级崛起,克神创神级纪录,科尔把话挑明

疯狂9连胜!NBA第一烂队超级崛起,克神创神级纪录,科尔把话挑明

世界体育圈
2026-02-08 19:51:49
英超太刺激,阿森纳3-0坐稳榜首,曼联连胜!积分榜出炉:蓝军第5

英超太刺激,阿森纳3-0坐稳榜首,曼联连胜!积分榜出炉:蓝军第5

篮球看比赛
2026-02-08 20:22:46
珠江投资债务危机全面爆发

珠江投资债务危机全面爆发

地产微资讯
2026-02-07 22:05:45
戏子误国!离春节不到20天,4位明星相继塌房,一个比一个荒唐

戏子误国!离春节不到20天,4位明星相继塌房,一个比一个荒唐

往史过眼云烟
2026-02-06 16:40:38
广西58岁男子要和保姆再婚,女儿没反对,只对保姆说:婚后他每月2800退休金就麻烦您管了!保姆笑容立马僵住

广西58岁男子要和保姆再婚,女儿没反对,只对保姆说:婚后他每月2800退休金就麻烦您管了!保姆笑容立马僵住

二胡的岁月如歌
2026-02-06 19:02:41
“手搓经济”,正在崛起

“手搓经济”,正在崛起

21世纪经济报道
2026-02-08 16:26:04
CBA杯赛半决今夜打响!CCTV5直播表!邱彪PK卢伟,克里斯PK洛夫顿

CBA杯赛半决今夜打响!CCTV5直播表!邱彪PK卢伟,克里斯PK洛夫顿

老吴说体育
2026-02-08 10:06:59
2026-02-08 21:35:00
安全圈
安全圈
国内首家大安全概念新媒体
6392文章数 4690关注度
往期回顾 全部

科技要闻

欧盟认定存在"上瘾"设计 TikTok:结论错误

头条要闻

知名歌手凌晨5点挤公交车却被"赶下车" 真相让人意外

头条要闻

知名歌手凌晨5点挤公交车却被"赶下车" 真相让人意外

体育要闻

铜牌与苏翊鸣的这四年,他说:我对得起自己

娱乐要闻

金晨被罚1500后首露面,表情沉重心事重重

财经要闻

宽基ETF开年大赎回,什么信号?

汽车要闻

VLA司机大模型优化 理想汽车OTA8.3版本更新

态度原创

艺术
旅游
亲子
教育
军事航空

艺术要闻

何红舟油画作品选

旅游要闻

2026渭南春踏青系列文旅活动启动 全新“畅游渭南”旅游联票2月15日发售

亲子要闻

萌娃让妈妈开门,还送妈妈两个香吻,太可爱了

教育要闻

二倍角,构造等腰三角形,初中中考几何压轴题必考题型

军事要闻

捐钱造航母的男孩登上军舰

无障碍浏览 进入关怀版