Эксперты из компании Akamai по результатам проведённого исследования обнаружили, что уязвимости Common UNIX Printing System (CUPS), недавно выявленные ИБ-специалистом Симоной «evilsocket» Маргарителли, не так легко использовать для удалённого выполнения команд на уязвимых системах, но они могут предоставить больше возможностей злоумышленникам, осуществляющим DDoS-атаки. CUPS — это система печати с открытым исходным кодом, основанная на протоколе печати через Интернет (IPP). Хотя CUPS присутствует во многих системах Linux, BSD и других, во многих из них он по умолчанию не включён. Симона Маргарителли обнаружила, что четыре уязвимости — CVE-2024-47176, CVE-2024-47076, CVE-2024-47175 и CVE-2024-47177 — в различных компонентах CUPS могут быть объединены в цепочку для удалённого выполнения команд, когда пользователь запускает задание печати на добавленном вредоносном принтере. Выявленные уязвимости могут быть использованы для превращения уязвимых систем в «усилители» путём отправки специаль
Akamai: уязвимости CUPS всё-таки могут быть использованы для DDoS-атак
3 октября 20243 окт 2024
8
1 мин