{"id":119956,"date":"2024-09-27T09:43:04","date_gmt":"2024-09-27T07:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups"},"modified":"2024-09-27T09:43:04","modified_gmt":"2024-09-27T07:43:04","slug":"udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","title":{"rendered":"Entfernte Ausnutzungen im CUPS-Druckserver","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Simone Margaritelli, Autor der OpenSnitch-Firewall und des Netzwerk-Analysetools bettercap, hat vorzeitig Informationen \u00fcber zuvor angek\u00fcndigte kritische Sicherheitsl\u00fccken ver\u00f6ffentlicht, die es erm\u00f6glichen, GNU\/Linux-Distributionen, Solaris, FreeBSD und einige andere BSD-Systeme aus der Ferne anzugreifen. Die Ver\u00f6ffentlichung war urspr\u00fcnglich f\u00fcr den 6. Oktober geplant, musste jedoch aufgrund einer Informationsleckage vorzeitig erfolgen, bevor die meisten Distributionen in der Lage waren, ein Update der Pakete vorzubereiten. Die Sicherheitsl\u00fccken betreffen den Druckserver CUPS und erm\u00f6glichen es, ohne Authentifizierung Code im System auszuf\u00fchren.    <\/p>\n<p>Der Forscher, der das Problem identifiziert hat, hat einen funktionalen Exploit-Prototypen entwickelt, der eine Kombination mehrerer Schwachstellen nutzt und es erm\u00f6glicht, Code aus der Ferne mit den Rechten des Druckauftragsprozesses von CUPS (gew\u00f6hnlich der Benutzer \u201elp\u201c) auszuf\u00fchren. Der Exploit erm\u00f6glicht es, die Druckereinstellungen des Benutzers unbemerkt zu \u00e4ndern oder einen neuen Drucker hinzuzuf\u00fcgen, der mit einem aktiven angreifenden IPP-Server verbunden ist, der eine speziell gestaltete PPD-Druckerbeschreibung bereitstellt. Die Verarbeitung dieser PPD w\u00e4hrend der Durchf\u00fchrung eines Druckauftrags f\u00fchrt zur Ausf\u00fchrung des Codes des Angreifers (es ist erforderlich, dass das Opfer den Druckvorgang auf dem durch den Angreifer eingerichteten oder ersetzten Drucker initiiert).        <\/p>\n<p>Betroffen sind Systeme mit <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-prohoster\/\"   title=\"dem Server durch\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3090\">dem Server durch<\/a> CUPS-Druck und einem aktiven Prozess cups-browsed, der Netzwerkverbindungen am Port 631 (UDP) akzeptiert. Der Angriff kann auch aus einem lokalen Netzwerk heraus durchgef\u00fchrt werden, in dem der Zugang zu <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-shicago\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2943\">Server<\/a> F\u00fcr das Drucken werden die Protokolle zeroconf, mDNS oder DNS-SD verwendet. Nur Konfigurationen von cups-browsed sind anf\u00e4llig, bei denen im Datei \/etc\/cups\/cups-browsed.conf der Parameter BrowseRemoteProtocols den Wert \u201ecups\u201c hat. In Distributionen mit systemd kann die Nutzung des Dienstes cups-browsed mit dem Befehl \u201esudo systemctl status cups-browsed\u201c \u00fcberpr\u00fcft werden.          <\/p>\n<p>Die Schwachstelle tritt in allen CUPS-basierten Drucksystemen auf, die verwundbare Versionen der Pakete cups-filters, libcupsfilters, libppd und cups-browsed verwenden. Die Patches (1, 2, 3) sind derzeit nur in Form von \u00c4nderungen verf\u00fcgbar \u2013 die aktuellen Versionen cups-filters 2.0.1, libcupsfilters 2.1b1, libppd 2.1b1 und cups-browsed 2.0.1 weisen Anf\u00e4lligkeiten auf. In den Distributionen bleibt das Problem ungel\u00f6st, Updates k\u00f6nnen auf den folgenden Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, FreeBSD. Als vor\u00fcbergehende Schutzma\u00dfnahme kann der Zugriff auf den UDP-Port 631 f\u00fcr externe Netzwerke gesperrt, der Dienst cups-browsed deaktiviert oder die Einstellung BrowseRemoteProtocols auf \u201enone\u201c gesetzt werden.      <\/p>\n<p>Identifizierte Schwachstellen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-47176 \u2013 eine Schwachstelle im Dienst cups-browsed, der einen Netzwerksocket erzeugt, der Verbindungen auf Port 631 akzeptiert und an alle vorhandenen Netzwerkinterfaces des Systems gebunden ist, sowie IPP-Anfragen \u201eGet-Printer-Attributes\u201c von beliebigen externen Systemen entgegennimmt. Durch Manipulation dieses Dienstes kann ein vom Angreifer kontrollierter Drucker im System hinzugef\u00fcgt und \u00fcber die \u00dcbertragung der PPD-Konfiguration Schwachstellen in anderen CUPS-Komponenten ausgenutzt werden.\n<li class=\"l\"> CVE-2024-47177 \u2014 eine Verwundbarkeit im foomatic-rip Handler des cups-filters-Pakets, die es erlaubt, Code durch die \u00dcbermittlung des Parameters FoomaticRIPCommandLine in einer PPD-Datei auszuf\u00fchren, den ein Angreifer aufgrund der oben beschriebenen Schwachstelle in cups-browsed \u00fcbergeben kann. Die im Parameter FoomaticRIPCommandLine angegebenen Shell-Befehle werden ohne Ber\u00fccksichtigung ausgef\u00fchrt, dass der Parameter m\u00f6glicherweise von au\u00dfen eingestellt wird. Zum Beispiel kann man zur Erstellung einer Datei \/tmp\/VULNERABLE angeben: \u201eFoomaticRIPCommandLine: \u201eecho 1 &gt; \/tmp\/VULNERABLE\u201c.\n<li class=\"l\"> CVE-2024-47175 \u2014 eine Schwachstelle in libppd, die durch das Fehlen einer Validierung des Wertes von ppdCreatePPDFromIPP2 beim Schreiben von IPP-Attributen in eine tempor\u00e4re PPD-Datei verursacht wird. Das Problem erm\u00f6glicht es, beliebige Daten in die resultierende PPD-Datei einzuf\u00fcgen, indem Attribute durch den Zeilenumbruch angef\u00fcgt werden. So kann man die Validierung umgehen und neben den erlaubten Attributen das Attribut FoomaticRIPCommandLine zur Ausnutzung der oben genannten Schwachstelle in cups-filters einf\u00fcgen.\n<li class=\"l\"> CVE-2024-47076 \u2014 eine Schwachstelle in der Bibliothek libcupsfilters des Pakets cups-filters, die mit dem Fehlen der \u00dcberpr\u00fcfung von Werten cfGetPrinterAttributes5 zusammenh\u00e4ngt, die von einem externen IPP-Server zur\u00fcckgegeben werden. Dies erm\u00f6glicht einem Angreifer, die Verarbeitung beliebiger IPP-Attribute in anderen CUPS-Subsystemen zu initiieren, z. B. bei der Erstellung von PPD-Dateien.      <\/ul>\n<p>Das Angriffszenario auf CUPS umfasst die folgenden Schritte:    <\/p>\n<ul>\n<li class=\"l\"> Ein Angreifer setzt seinen eigenen IPP-Server ein.\n<li class=\"l\"> Der Angreifer sendet ein UDP-Paket an das Opfer mit einem Verweis auf den Drucker, der an den vom Angreifer betriebenen IPP-Server gebunden ist.\n<li class=\"l\"> Nach dem Empfang dieses Pakets verbindet sich das System des Opfers mit dem IPP-Server des Angreifers und fordert die Druckerattribute an.\n<li class=\"l\"> Als Antwort auf die Anfrage des Opfers stellt der IPP-Server des Angreifers eine PPD-Datei mit Attributen bereit, unter denen das Attribut FoomaticRIPCommandLine angegeben ist. Dieses Attribut wird an eines der zul\u00e4ssigen Attribute angeh\u00e4ngt, wobei das Zeichen \u00ab\n\u00bb in einer Zeile verwendet wird (z. B. \u00abcupsPrivacyURI: \u00abhttps:\/\/www.google.com\/\n*FoomaticRIPCommandLine: \u00ab), was die \u00dcberpr\u00fcfung umgeht und dazu f\u00fchrt, dass FoomaticRIPCommandLine als separates Attribut gespeichert wird, wenn die erhaltenen Daten in einer tempor\u00e4ren Datei gesichert werden.\n<li class=\"l\"> Infolge der Verarbeitung der \u00fcbergebenen Attribute im System des Opfers wird eine PPD-Datei erstellt:    \u2026  *cupsSNMPSupplies: False  *cupsLanguages: \u00aben\u00bb  *cupsPrivacyURI: \u00abhttps:\/\/www.google.com\/\u00bb  *FoomaticRIPCommandLine: \u00abecho 1 &gt; \/tmp\/I_AM_VULNERABLE\u00bb  *cupsFilter2 : \u00abapplication\/pdf application\/vnd.cups-postscript 0 foomatic-rip\u00bb  *cupsSingleFile: True  *cupsFilter2: \u00abapplication\/vnd.cups-pdf application\/pdf 0 -\u00bb  \u2026\n<li class=\"l\"> Beim Drucken auf den vom Angreifer bereitgestellten Drucker wird der Befehl &#171;echo 1 &gt; \/tmp\/I_AM_VULNERABLE&#187; auf dem System des Opfers ausgef\u00fchrt.   <\/ul>\n<p>          <center>  <video controls=\"\" style=\"width: 700px; height: 600px; max-width:100%\"><source src=\"https:\/\/www.evilsocket.net\/images\/2024\/cups1\/exploit.mp4\" type=\"video\/mp4\"><\/video>  <\/center>      <\/p>\n<p>Der Forscher, der die Schwachstellen aufdeckte, merkt an, dass die Suche nach der Schwachstelle ein paar Tage in Anspruch nahm, aber es folgte eine langwierige 22-t\u00e4gige Korrespondenz mit den Entwicklern des OpenPrinting-Projekts, um sie von der Bedeutung des Problems und dem Bedarf an Patches zu \u00fcberzeugen. Die Diskussion war von Streitigkeiten dar\u00fcber gepr\u00e4gt, ob die genannten Probleme \u00fcberhaupt behoben werden sollten, und die Situation konnte nur durch das \u00f6ffentliche Aufsehen \u00fcber die Entdeckung des kritischen Problems umgedreht werden. Interessant ist auch die Informationsleakage, bei der der an CERT \u00fcbermittelte vertrauliche Bericht und der Exploit auf dem Forum breachforums.st im offenen Zugriff ver\u00f6ffentlicht wurden, trotz des verh\u00e4ngten Embargos auf die Offenlegung von Informationen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61942\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119956","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Remote ausnutzbare Sicherheitsanf\u00e4lligkeiten im CUPS-Druckserver | ProHoster","description":"Simone Margaritelli, der Autor der OpenSnitch-Firewall und des Netzwerkanalysators bettercap, hat vorzeitig Informationen \u00fcber zuvor angek\u00fcndigte kritische Sicherheitsanf\u00e4lligkeiten ver\u00f6ffentlicht, die es erm\u00f6glichen, Distributionen von GNU\/Linux, Solaris, FreeBSD und einigen anderen BSD-Systemen aus der Ferne anzugreifen. Die Ver\u00f6ffentlichung war urspr\u00fcnglich f\u00fcr den 6. Oktober geplant, jedoch musste die Information aufgrund eines Leak vorzeitig bekanntgegeben werden, bevor die meisten Distributionen in der Lage waren, ihre Paket-Updates vorzubereiten.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster","og:description":"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-09-27T07:43:04+00:00","article:modified_time":"2024-09-27T07:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119956","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:02:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:51:33","updated":"2026-02-09 22:02:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=119956"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956\/revisions"}],"predecessor-version":[{"id":160371,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956\/revisions\/160371"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=119956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=119956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=119956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}