已存在16年的漏洞影响数亿台惠普、Xerox和三星打印机
SentinelLabs披露在HP、Samsung和Xerox打印机驱动程序中发现的一个严重的缓冲区溢出漏洞。该漏洞自2005年就开始存在,追踪为CVE-2021-3438,CVSS评分为8.8,影响超过380款的惠普和三星打印机,以及12种Xerox打印机。该漏洞位于打印驱动程序安装程序包SSPORT.SYS中,本地攻击者可以利用该漏洞将权限提升到SYSTEM并在内核模式下运行代码,来安装、查看、更改、加密或删除数据等。目前,该漏洞已经修复。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
69问CEO系列|数安行 王文宇1周前
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9第八届“强网杯”全国网络安全挑...2024-10-19
-
10案例征集|车联网行业系统架构复...1天前