{"id":119956,"date":"2024-09-27T09:43:04","date_gmt":"2024-09-27T07:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups"},"modified":"2024-09-27T09:43:04","modified_gmt":"2024-09-27T07:43:04","slug":"udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","title":{"rendered":"Fernbedienbare Schwachstellen im Druckserver CUPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Simone Margaritelli, der Autor der OpenSnitch-Firewall und des Netzwerk-Analysetools bettercap, hat vorzeitig Informationen \u00fcber zuvor angek\u00fcndigte kritische Schwachstellen ver\u00f6ffentlicht, die es erm\u00f6glichen, Distributionen von GNU\/Linux, Solaris, FreeBSD und einigen anderen BSD-Systemen aus der Ferne anzugreifen. Urspr\u00fcnglich war die Ver\u00f6ffentlichung f\u00fcr den 6. Oktober geplant, jedoch musste die Bekanntmachung aufgrund eines Informationslecks vorzeitig erfolgen, bevor die meisten Distributionen ein Update der Pakete vorbereiten konnten. Die Schwachstellen betreffen den CUPS-Druckserver und erm\u00f6glichen es, aus der Ferne ohne Authentifizierung Code im System auszuf\u00fchren.    <\/p>\n<p>Der Forscher, der das Problem identifiziert hat, hat einen funktionierenden Exploit-Prototypen vorbereitet, der eine Kombination mehrerer Schwachstellen nutzt und es erm\u00f6glicht, aus der Ferne Code mit den Rechten des CUPS-Druckauftragsprozesses auszuf\u00fchren (normalerweise ist dies der Benutzer \u201elp\u201c). Der Exploit erm\u00f6glicht es, die Druckereinstellungen des Benutzers unauff\u00e4llig zu ersetzen oder einen neuen Drucker hinzuzuf\u00fcgen, der mit einem unterlaufenen IPP-Server des Angreifers verbunden ist, welcher eine speziell gestaltete PPD-Druckerbeschreibung zur\u00fcckgibt. Die Verarbeitung dieses PPD w\u00e4hrend des Druckauftrags f\u00fchrt zur Ausf\u00fchrung des Codes des Angreifers (es ist daf\u00fcr erforderlich, dass das Opfer einen Druckauftrag an den untergeschobenen oder durch den Angreifer ersetzten Drucker initiiert).        <\/p>\n<p>Angreifbar sind Systeme mit <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-prohoster\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3090\">Server<\/a> CUPS-Druck und einem laufenden Prozess cups-browsed, der Netzwerkverbindungen am Port 631 (UDP) akzeptiert. Der Angriff kann auch aus einem lokalen Netzwerk erfolgen, in dem f\u00fcr den Zugriff auf <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-shicago\/\"   title=\"zu einem Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2943\">zu einem Server<\/a> F\u00fcr den Druck werden die Protokolle zeroconf, mDNS oder DNS-SD verwendet. Nur Konfigurationen von cups-browsed sind anf\u00e4llig, bei denen im Datei \/etc\/cups\/cups-browsed.conf der Parameter BrowseRemoteProtocols auf den Wert \u201ecups\u201c gesetzt ist. In Distributionen mit systemd kann die Nutzung des Services cups-browsed mit dem Befehl \u201esudo systemctl status cups-browsed\u201c \u00fcberpr\u00fcft werden.          <\/p>\n<p>Die Schwachstelle tritt in allen Drucksystemen auf, die auf CUPS basieren und in denen anf\u00e4llige Versionen der Pakete cups-filters, libcupsfilters, libppd und cups-browsed verwendet werden. Patches (1, 2, 3) sind bislang nur in Form von Korrekturen verf\u00fcgbar \u2014 die aktuellen Versionen cups-filters 2.0.1, libcupsfilters 2.1b1, libppd 2.1b1 und cups-browsed 2.0.1 sind anf\u00e4llig. In den Distributionen bleibt das Problem ungepatcht; die Verf\u00fcgbarkeit von Updates kann auf den folgenden Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, FreeBSD. Als vor\u00fcbergehende Schutzma\u00dfnahme kann bis zur Installation des Updates der Zugriff auf den UDP-Port 631 f\u00fcr externe Netzwerke gesperrt, der Dienst cups-browsed deaktiviert oder die Einstellung BrowseRemoteProtocols auf \u201enone\u201c gesetzt werden.      <\/p>\n<p>Festgestellte Schwachstellen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-47176 \u2014 eine Schwachstelle im Prozess cups-browsed, der einen Netzwerksocket erstellt, der Verbindungen auf Port 631 annimmt, der mit allen verf\u00fcgbaren Netzwerkschnittstellen im System verbunden ist und IPP-Anfragen \u201eGet-Printer-Attributes\u201c von beliebigen externen Systemen entgegennimmt. Durch die Manipulation dieses Dienstes kann ein Drucker, der vom Angreifer kontrolliert wird, zum System hinzugef\u00fcgt werden, und die Schwachstelle in anderen CUPS-Komponenten kann durch die \u00dcbertragung der PPD-Konfiguration ausgenutzt werden.\n<li class=\"l\"> CVE-2024-47177 \u2014 Verwundbarkeit im foomatic-rip-Handler des cups-filters-Pakets, die es erm\u00f6glicht, Code auszuf\u00fchren, indem der Parameter FoomaticRIPCommandLine in einer PPD-Datei \u00fcber die oben beschriebene Schwachstelle in cups-browsed \u00fcbergeben wird. Die im Parameter FoomaticRIPCommandLine angegebenen Shell-Befehle werden direkt ausgef\u00fchrt, ohne zu ber\u00fccksichtigen, dass der Parameter von Dritten festgelegt werden kann. Beispielsweise kann f\u00fcr die Erstellung einer Datei \/tmp\/VULNERABLE angegeben werden \u201eFoomaticRIPCommandLine: \u201eecho 1 &gt; \/tmp\/VULNERABLE\u201c.\n<li class=\"l\"> CVE-2024-47175 \u2014 Schwachstelle in libppd, verursacht durch das Fehlen einer \u00dcberpr\u00fcfung der G\u00fcltigkeit des Wertes ppdCreatePPDFromIPP2 beim Schreiben von IPP-Attributen in eine tempor\u00e4re PPD-Datei. Das Problem erm\u00f6glicht es, beliebige Daten in die resultierende PPD-Datei einzuf\u00fcgen, indem Attribute unter Verwendung des Zeilenumbruchzeichens angeh\u00e4ngt werden. Zum Beispiel kann die \u00dcberpr\u00fcfung umgangen werden, indem zusammen mit den erlaubten Attributen das Attribut FoomaticRIPCommandLine zum Ausnutzen der oben genannten Schwachstelle in cups-filters eingef\u00fcgt wird.\n<li class=\"l\"> CVE-2024-47076 \u2014 Schwachstelle in der Bibliothek libcupsfilters aus dem cups-filters-Paket, die mit dem Fehlen einer \u00dcberpr\u00fcfung der Werte cfGetPrinterAttributes5 verbunden ist, die von einem externen IPP-Server zur\u00fcckgegeben werden. Dies gibt einem Angreifer die M\u00f6glichkeit, beliebige IPP-Attribute in anderen CUPS-Subsystemen zu verarbeiten, beispielsweise bei der Generierung von PPD-Dateien.      <\/ul>\n<p>Das Angriffsszenario auf CUPS besteht aus den folgenden Schritten:    <\/p>\n<ul>\n<li class=\"l\"> Der Angreifer richtet einen eigenen IPP-Server ein.\n<li class=\"l\"> Der Angreifer sendet ein UDP-Paket an das Opfer mit einem Verweis auf den Drucker, der mit dem gestarteten IPP-Server des Angreifers verbunden ist.\n<li class=\"l\"> Nach dem Empfang dieses Pakets verbindet sich das System des Opfers mit dem IPP-Server des Angreifers und fragt die Druckattribute an.\n<li class=\"l\"> Als Antwort auf die Anfrage des Opfers gibt der IPP-Server des Angreifers eine PPD-Datei zur\u00fcck, die Attribute enth\u00e4lt, unter denen das Attribut FoomaticRIPCommandLine angegeben ist. Dieses Attribut wird an eines der zul\u00e4ssigen Attribute angeh\u00e4ngt, indem das Zeichen \u201e\n\u201c in einer Zeile verwendet wird (zum Beispiel \u201ecupsPrivacyURI: \u201ehttps:\/\/www.google.com\/\n*FoomaticRIPCommandLine: \u201e), was die \u00dcberpr\u00fcfung umgeht und dazu f\u00fchrt, dass FoomaticRIPCommandLine als separates Attribut beim Speichern der erhaltenen Daten in einer tempor\u00e4ren Datei gespeichert wird.\n<li class=\"l\"> Infolge der Verarbeitung der \u00fcbermittelten Attribute im System des Opfers wird eine PPD-Datei erstellt: ... *cupsSNMPSupplies: False *cupsLanguages: \u201een\u201c *cupsPrivacyURI: \u201ehttps:\/\/www.google.com\/\u201c *FoomaticRIPCommandLine: \u201eecho 1 &gt; \/tmp\/I_AM_VULNERABLE\u201c *cupsFilter2 : \u201eapplication\/pdf application\/vnd.cups-postscript 0 foomatic-rip\u201c *cupsSingleFile: True *cupsFilter2: \u201eapplication\/vnd.cups-pdf application\/pdf 0 -\u201c ...\n<li class=\"l\"> Beim Drucken an den vom Angreifer eingef\u00fcgte Drucker im System des Opfers wird der Befehl \u201eecho 1 &gt; \/tmp\/I_AM_VULNERABLE\u201c ausgef\u00fchrt.   <\/ul>\n<p>          <center>  <video controls=\"\" style=\"width: 700px; height: 600px; max-width:100%\"><source src=\"https:\/\/www.evilsocket.net\/images\/2024\/cups1\/exploit.mp4\" type=\"video\/mp4\"><\/video>  <\/center>      <\/p>\n<p>Ein Forscher, der die Schwachstelle entdeckt hat, berichtet, dass er ein paar Tage mit der Suche nach der Schwachstelle verbracht hat, aber anschlie\u00dfend folgte ein langwieriger Austausch von 22 Tagen mit den Entwicklern des OpenPrinting-Projekts, um sie von der Wichtigkeit des Problems und der Notwendigkeit der Erstellung von Patches zu \u00fcberzeugen. Die Diskussion war von Streitigkeiten dar\u00fcber gepr\u00e4gt, ob die angegebenen Probleme \u00fcberhaupt behoben werden sollten, und die Situation konnte nur durch die Schaffung \u00f6ffentlicher Aufmerksamkeit f\u00fcr das Aufdecken des kritischen Problems ge\u00e4ndert werden. Interessant ist auch das Auftreten eines Datenlecks, bei dem ein vertraulicher Bericht und ein Exploit, die an CERT \u00fcbermittelt wurden, auf dem Forum breachforums.st \u00f6ffentlich zug\u00e4nglich gemacht wurden, trotz des verh\u00e4ngten Embargos auf die Offenlegung von Informationen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61942\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119956","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote ausnutzbare Schwachstellen im CUPS-Druckserver | ProHoster","description":"Simone Margaritelli, der Autor der OpenSnitch-Firewall und des Netzwerk-Analysetools bettercap, hat vorzeitig Informationen \u00fcber zuvor angek\u00fcndigte kritische Sicherheitsanf\u00e4lligkeiten ver\u00f6ffentlicht, die eine Remote-Ausnutzung erm\u00f6glichen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster","og:description":"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-09-27T07:43:04+00:00","article:modified_time":"2024-09-27T07:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119956","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:02:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:51:33","updated":"2026-02-09 22:02:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=119956"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956\/revisions"}],"predecessor-version":[{"id":160371,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119956\/revisions\/160371"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=119956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=119956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=119956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}