通过与 Jira 对比,让您更全面了解 PingCode

  • 首页
  • 需求与产品管理
  • 项目管理
  • 测试与缺陷管理
  • 知识管理
  • 效能度量
        • 更多产品

          客户为中心的产品管理工具

          专业的软件研发项目管理工具

          简单易用的团队知识库管理

          可量化的研发效能度量工具

          测试用例维护与计划执行

          以团队为中心的协作沟通

          研发工作流自动化工具

          账号认证与安全管理工具

          Why PingCode
          为什么选择 PingCode ?

          6000+企业信赖之选,为研发团队降本增效

        • 行业解决方案
          先进制造(即将上线)
        • 解决方案1
        • 解决方案2
  • Jira替代方案

25人以下免费

目录

90 天才能修复!惠普打印机曝出 9.1 分的高危漏洞,

近日,惠普在一份官方安全公告中表示,公司发现编号为 CVE-2023-1707 的 “高危”漏洞( CVSS 评分为 9.1 分),主要影响包括 HP Enterprise LaserJet 和 HP LaserJet Managed 在内的打印机。1681115982_6433cb4e26df79e9f405c.png!small

惠普表示 CVE-2023-1707 漏洞破坏力强,影响范围广,通过资产测绘系统 FOFA 发现,全球共 774307 个使用记录,其中名列前茅名韩国 222810 个,第二名美国 214403 个、第三名德国 38193 个。

一旦攻击者成功利用该漏洞,便可以触发错误以访问易受攻击的 HP 打印机与同一网段上的其他系统之间传输的数据。此外,惠普表示此漏洞的修复周期可能需要超过 90 天时间。1681115552_6433c9a092230448d1faf.png!small

惠普已经发布了官方缓解措施,链接为:https://support.hp.com/us-en/document/ish_7905330-7905358-16/hpsbpi03838。此外,惠普指出对于运行 FutureSmart 5.6 的客户,建议尽快将其固件版本降级到 FS 5.5.0.3,或从 HP 官方下载门户获取固件包。

印机型号受 CVE-2023-1707 影响的版本如下:

HP Color LaserJet Enterprise M455

HP Color LaserJet Enterprise MFP M480

HP Color LaserJet Managed E45028

HP Color LaserJet Managed MFP E47528、 E785dn、E78523、E78528

HP Color LaserJet Managed MFP E786、HP Color LaserJet Managed Flow MFP E786、HP Color LaserJet Managed MFP E78625/30/35、HP Color LaserJet Managed Flow MFP E78625/30/35

HP Color LaserJet Managed MFP E877、E87740/50/60/70、HP Color LaserJet Managed Flow E87740/50/60/70

HP LaserJet Enterprise M406、M407

HP LaserJet Enterprise MFP M430、M431

HP LaserJet Managed MFP E42540

HP LaserJet Managed MFP E730、HP LaserJet Managed MFP E73025、E73030

HP LaserJet Managed MFP E731、HP LaserJet Managed Flow MFP M731、HP LaserJet Managed MFP E73130/35/40、HP LaserJet Managed Flow MFP E73130/35/40

HP LaserJet Managed MFP E826dn、HP LaserJet Managed Flow MFP E826z、HP LaserJet Managed E82650/60/70、HP LaserJet Managed E82650/60/70

参考资料:https://www.cnnvd.org.cn/home/globalSearch?keyword=CVE-2023-1707

文章来自:https://www.freebuf.com/

相关文章