漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-093930
漏洞标题:惠普网络打印机默认配置不当(大量打印机可未授权外部访问)
相关厂商:惠普
漏洞作者: HeartOfOcean
提交时间:2015-01-26 12:38
修复时间:2015-04-02 10:23
公开时间:2015-04-02 10:23
漏洞类型:默认配置不当
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
									2015-01-26:	细节已通知厂商并且等待厂商处理中
									2015-01-27:	厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
									2015-03-23:	细节向核心白帽子及相关领域专家公开
									2015-04-02:	细节向普通白帽子公开
									2015-04-12:	细节向实习白帽子公开
									2015-04-02:	细节向公众公开
								
简要描述:
惠普网络打印机配置不当,可远程打印任意内容(HP Network Printer with a wrong default configuration which can print any document unauthorized through the web)
英语不太好,凑合着翻译了一下。看惠普的审核好像只懂英语,汉语的都忽略了。
详细说明:
前言:前几天去打印店,老板告诉我网断了不能打印,U盘里的也不行。难道打印机还需要联网,不是USB的么?回来之后查了一下才发现,有一种打印机叫做网络打印机。最近知道了zoomeye能搜索网络设备,我就随便搜了一下试试。发现好多打印机开着80端口。
以http://131.193.***.58/为例:
打开之后的界面如图一所示。
The web page (Fig.1) which show us the Black Cartridge ,Pages printed with this supply ,etc:
能够显示墨盒、已打印张数等内容。
甚至可以更改设置,如图二。
Even we can change the settings (Fig2).
网络连接也可以更改,如图三。
Network settings(Fig3)
只看改这些设置没意思啊。试试能不能用它打印东西呢?于是在网上查找了一篇怎么连接HP网络打印机的教程,如图四。
I want to try if I can print with this printer .I searched for a passage about how to centect a HP network printer (Fig4)
按着教程的,添加打印机-从网络添加-输入IP-选择打印机型号-自动下载驱动-竟然连接上了!如图五所示。
Step by step , Im surprised that the printer is Connected!!!(Fig5)
试试能不能打印东西?如图一所示,此墨盒已打印张数是1085,为了不吓到打印机的主人,我打印了此Web页面(根据Networking界面的Domain name查了一下是芝加哥某大学的),如图六。然后他变成了1086,开始怀疑是不是正好赶上他们用打印机了。故意隔了一段时间,又试了一次,数字变成了1087(如图七)!!
Try to print ,"Pages printed with this supply*: 1085"in Fig1.I printed the web page(Fig6)and it changed to 1086 ,after a moment I try again ,the number changed to 1087!!(Fig7)
为了证明不是个例,对HP的设备进行了搜索如图八。
In order to prove it's common, I searched the HP device .(Fig8)
又随机找了一台在线的设备进行测试,再次成功连接,图九、十。Tried to find another device,and contected successfully(Fig9,10).
尝试打印了两张空白页面,已打印张数从958(图十一)长到了960(图十二)。
Tried to print two pages , the number "Pages printed with this supply" changed from 958 to 960.
测试完毕,所有打印机已删除。I've deleted these printer connects . 
漏洞证明:
修复方案:
1.更新固件
update software
2.默认关闭web界面
Don not open the 80/8080 port defaultly
3.对打印机连接进行身份认证
Identity authentication of the printer connection 
版权声明:转载请注明来源 HeartOfOcean@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-04-02 10:23
厂商回复:
最新状态:
2015-04-02:Hello,As you have explained, this problem is a configuration issue.


 
                











