网络安全 频道

HP JetDirect打印服务程序拒绝服务漏洞

    HP JetDirect打印服务程序RERT命令远程拒绝服务漏洞,HP JetDirect打印机是惠普公司开发的集成网络功能的打印机。HP JetDirect打印机的FTP服务器程序在处理畸形请求时存在漏洞,远程攻击者可能利用此漏洞导致打印机拒绝服务。HP JetDirect打印机的打印服务程序允许用户将打印机和其他设备直接连接到网络。如果用户能够通过FTP主动连接到打印机并发送了带有超长路径名(271到277字符)的RERT命令的话,就可以导致FTP服务程序拒绝服务。 

 
  受影响系统:

  HP FTP Print Server 2.4

  描述:

  HP JetDirect打印机是惠普公司开发的集成网络功能的打印机。

  HP JetDirect打印机的FTP服务器程序在处理畸形请求时存在漏洞,远程攻击者可能利用此漏洞导致打印机拒绝服务。

  HP JetDirect打印机的打印服务程序允许用户将打印机和其他设备直接连接到网络。如果用户能够通过FTP主动连接到打印机并发送了带有超长路径名(271到277字符)的RERT命令的话,就可以导致FTP服务程序拒绝服务。

  <*来源:Handrix (handrix@morx.org)

   链接:http://marc.info/?l=full-disclosure&m=117502315312302&w=2

  *>

  建议:

  厂商补丁:

  HP

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.hp.com/support/net_printing

4
相关文章