UNIX 打印系统 (CUPS) 漏洞威胁程度不及预警
ahcoder 2025-03-07 15:37 10 浏览
一名研究人员披露了一个未修补的Linux漏洞的细节,该漏洞原本预计会对许多 Linux 系统构成严重威胁,但实际威胁并没有预期的那么严重。
9 月 23 日,研究员 Simone Margaritelli透露,他将在不到两周的时间内披露影响所有 GNU/Linux 系统未经身份验证的远程代码执行 (RCE) 漏洞的详细信息。他指出,该漏洞的 CVSS 评分为 9.9,这让许多网络安全行业人士相信,这将是一个高度关键、影响深远的问题。
Margaritelli 当时表示,他对整个负责任的披露过程感到不满,并指出该漏洞尚未开发出可行的修复程序,也没有分配 CVE 标识符。
不久之后,有关该漏洞的信息在 GitHub 上泄露,并开始在网络犯罪论坛上流传。因此,研究人员于周四披露了技术细节并发布了概念验证 (PoC) 漏洞利用程序。
事实证明,Margaritelli 发现了几个与 OpenPrinting 的通用 UNIX 打印系统 (CUPS) 相关的漏洞,CUPS 是一种流行的互联网打印协议 (IPP) 开源打印系统,主要为 Linux 和类 UNIX 操作系统设计。
现已披露了四个 CUPS 漏洞,并已分配标识符 CVE-2024-47076、CVE-2024-47175、CVE-2024-47176 和 CVE-2024-47177。它们被描述为 IPP 属性清理、命令执行和数据包信任问题。
远程未经身份验证的攻击者可以通过悄悄地用恶意 URL 替换 IPP URL 来实现任意代码执行。成功的攻击会导致在从目标设备启动打印作业时执行攻击者准备的命令。
Red Hat 表示:“通过将这组漏洞链接在一起,攻击者可能会实现远程代码执行,从而导致敏感数据被盗和/或关键生产系统受损。”
无论是从互联网还是从本地网络,都可能存在漏洞。互联网上至少有 75,000 个 CUPS 守护进程暴露,其中许多位于韩国和美国。
虽然该漏洞似乎非常严重,并且可能被大规模利用,但仍存在一些重要的缓解因素。
首先,根据修订后的 CVSS 评分,CUPS 漏洞实际上似乎具有“高”严重性评级,而不是“严重”评级,研究人员对此并未提出异议。
例如,Red Hat 指出受影响的软件包在默认配置下不易受攻击。此外,要利用这些漏洞,需要手动启用受影响的 CUPS 服务之一,攻击者需要访问易受攻击的服务器并配置恶意打印机,受害者需要启动打印作业。
托管扩展检测和响应公司 Ontinue 已分析了这些漏洞,并确定“实际适用性较低”。
“此漏洞的利用方式已被公开披露,并且可以轻松用于在受感染的系统上安装恶意软件,例如远程访问工具 (RAT)。根据我们的评估,对于经常打印的 Linux 系统而言,这个问题十分紧急,而在其他系统中,这个问题在现实世界中的利用可能性极小。”该公司解释道:“攻击者仍必须通过端口 631 访问系统,并在主机打印时通过 LAN 访问主机。”
此外,自动红队和攻击面管理解决方案提供商 WatchTowr 的首席执行官本杰明·哈里斯 (Benjamin Harris) 告诉SecurityWeek,这些漏洞可能只会影响部分系统。
Harris 说:“虽然这些漏洞在技术影响方面非常严重,但运行 CUPS 的台式机/工作站以与典型的 Linux 服务器版本相同的方式或数量暴露在互联网中的可能性要小得多,因此这些漏洞不太可能成为 MS08-067、ExternalBlue 和 HeartBleed(这些漏洞已被拿来与之比较)那样的影响力。”
补丁尚未发布,Margaritelli 声称 CUPS 开发人员已经承认这些漏洞并不容易修复。
有一些简单的缓解措施,特别是对于不需要打印的环境——用户可以运行两个命令来停止易受攻击的服务并防止它在系统重新启动时重新启动。阻止所有到 UDP 端口 631 的流量和 DNS-SD 流量也可以缓解攻击。
链接:
https://www.securityweek.com/highly-anticipated-linux-flaw-allows-remote-code-execution-but-less-serious-than-expected/
相关推荐
- Linux ntp时钟同步问题(linux ntp同步命令)
-
有时候,操作系统会报linux的ntp时钟错误。从时钟源同步时间超时。我查看了一下ntp的时钟源,发现执行ntpq-p显示超时。执行nslookup时钟服务器域名,发现可以正常解析。执行了n...
- linux服务器同步利器Rsync全介绍(付脚本)
-
1、认识Rsync(remotesynchronize)是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。Rsync使用所谓的“Rsync算法”来使本地和远程两个主机之间的文件...
- 如何使用Rsync同步两个网站服务器的内容
-
本头条号每天坚持更新原创干货技术文章,欢迎关注本头条号"Linux学习教程",公众号名称“Linux入门学习教程"。如需学习视频,请复制以下信息到手机浏览器或电脑浏览器上:zc...
- Linux TB级小文件同步备份解决方案
-
在某些电子档案存储的业务系统下,按照业务场景要求,需要将产生的所有电子影像资料永久存储,并支持备份;因为“钞能力”等原因,一般备份存储只有一个节点(即:一个备份存储服务器);这样就要求研发工程师,不...
- CentOS7下使用Lsyncd实现文件实时同步
-
Lsyncd简单介绍Lsyncd使用文件系统事件接口(inotify或fsevents)来监视本地文件和目录的更改。Lsyncd在几秒钟内将这些文件事件整理核对后,然后生成一个或多个进程以将更...
- 如何手动同步Linux系统时间并与互联网时间保持同步?
-
在Linux系统中,正确的时间同步对于许多任务都是至关重要的。一些关键应用程序可能需要准确的时间戳才能正常工作,而一些安全功能也需要确保所有服务器的时间都是准确的。NTP服务可以自动同步系统时间和互...
- Linux服务器Rsync定时同步一键化配置指南
-
1、主从服务器同时安装rsyncopenssh-clientaptupdate&&aptinstall-yrsyncopenssh-client2、主服务器安装好后输入以下命令生成密钥...
- Linux系统如何使用NTPDATE命令设置时间同步
-
简介:咱们在使用Linux系统的时候,常常能发现用了一阵子之后,Linux系统的时间就对不上了。已经知道的情况是,安装Linux的时候选的时区是Asia/Shanghai,可这系统运行了一...
- 开源的Linux文件同步工具有哪些?(linux 文件夹 同步)
-
Linux系统之间经常需要文件同步,一个好的文件同步工具省时省力,这里介绍几款开源的Linux文件同步工具1.rsync:rsync是Linux上一个功能强大的命令行工具,可以在不同的服务器之间同...
- Linux 系统使用 rsync + inotify 实现文件实时同步
-
Linux系统使用rsync+inotify实现文件实时同步简介inotify监控文件的变化后通知rsync进行文件的同步#配置免密登录ssh-keygen-trsaca...
- Linux 远程数据同步工具详解(linux远程同步命令)
-
一、简介1认识Rsync(remotesynchronize)是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。Rsync使用所谓的“Rsync算法”来使本地和远程两个主机之...
- 构建基于 Linux 的 NTP 时间同步集群与时间安全防护实战指南
-
一、为什么时间同步对系统如此重要?在分布式系统、数据库复制、消息队列、审计日志、安全认证(如Kerberos)、容器编排等场景中,系统时间一致性是保障正确性与安全性的基础。一旦服务器间时间漂移,可能...
- 每日Linux学习:同步备份工具 rsync
-
rsync是一个用于高效同步文件和目录的工具。它通过仅传输变化的部分(增量传输)来节省时间和带宽,支持本地同步、远程同步(通过SSH),还能保留文件原有权限、时间戳等属性。本文通过几个常用的实例来...
- Chromixium OS 1.0发布 基于Ubuntu发行版
-
Chromixium项目宣布chromixiumOS1发布,一款基于Ubuntu的Linux分支,chromixiumOS试图重新打造一款外观和感觉与ChromeOS相似的完...
- iOS8.0.X~iOS8.1完美越狱!盘古团队出品
-
【巴士速递·移动情报站】最新消息,iOS8.1越狱了!!此次越狱依旧是iOS7时代我国的大神盘古团队带来的,而该次越狱支持最新的iPhone6、iPhone6Plus、iPadAir2和iPad...
- 一周热门
- 最近发表
- 标签列表
-
- linux 远程 (37)
- u盘 linux (32)
- linux 登录 (34)
- linux 路径 (33)
- linux 文件命令 (35)
- linux 是什么 (35)
- linux 界面 (34)
- 查看文件 linux (35)
- linux 语言 (33)
- linux代码 (32)
- linux 查看命令 (33)
- 关闭linux (34)
- root linux (33)
- 删除文件 linux (35)
- linux 主机 (34)
- linux与 (33)
- linux 函数 (35)
- linux .ssh (35)
- cpu linux (35)
- 查看linux 系统 (32)
- linux 防火墙 (33)
- linux 手机 (32)
- linux 镜像 (34)
- linux mac (32)
- linux ip地址 (34)