{"id":119956,"date":"2024-09-27T09:43:04","date_gmt":"2024-09-27T07:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups"},"modified":"2024-09-27T09:43:04","modified_gmt":"2024-09-27T07:43:04","slug":"udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","title":{"rendered":"Zdalne luki w serwerze druku CUPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Simone Margaritelli, autor zapory OpenSnitch i analizatora sieciowego bettercap, przedwcze\u015bnie ujawni\u0142 informacje o wcze\u015bniej og\u0142oszonych krytycznych podatno\u015bciach, kt\u00f3re umo\u017cliwiaj\u0105 zdalne ataki na dystrybucje GNU\/Linux, Solaris, FreeBSD i niekt\u00f3re inne systemy BSD. Publikacja pierwotnie mia\u0142a by\u0107 zaplanowana na 6 pa\u017adziernika, ale z powodu wycieku informacji musia\u0142a zosta\u0107 opublikowana wcze\u015bniej, zanim wi\u0119kszo\u015b\u0107 dystrybucji zd\u0105\u017cy przygotowa\u0107 aktualizacj\u0119 pakiet\u00f3w. Podatno\u015bci dotycz\u0105 serwera druku CUPS i umo\u017cliwiaj\u0105 zdalne wykonanie kodu w systemie bez przechodzenia przez proces uwierzytelniania.    <\/p>\n<p>Badacz, kt\u00f3ry odkry\u0142 problem, przygotowa\u0142 dzia\u0142aj\u0105cy prototyp exploita, wykorzystuj\u0105cego kombinacj\u0119 kilku podatno\u015bci i umo\u017cliwiaj\u0105cego zdalne wykonanie kodu z uprawnieniami procesu obs\u0142ugi zada\u0144 druku CUPS (zwykle to u\u017cytkownik \u201elp\u201d). Exploit pozwala na dyskretne zamienienie parametr\u00f3w drukarki u\u017cytkownika lub dodanie nowej drukarki powi\u0105zanej z uruchomionym serwerem IPP atakuj\u0105cego, kt\u00f3ry zwraca specjalnie sformatowany opis drukarki PPD. Przetwarzanie tego PPD w czasie uruchamiania pracy druku prowadzi do wykonania kodu atakuj\u0105cego (konieczne jest, aby ofiara rozpocz\u0119\u0142a drukowanie na podstawion\u0105 lub zamienion\u0105 przez atakuj\u0105cego drukark\u0119).        <\/p>\n<p>Podatne na atak s\u0105 systemy z <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-prohoster\/\"   title=\"serwerem\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3090\">serwerem<\/a> drukiem CUPS i uruchomionym procesem cups-browsed, kt\u00f3ry akceptuje po\u0142\u0105czenia sieciowe na porcie 631 (UDP). Atak mo\u017cna r\u00f3wnie\u017c przeprowadzi\u0107 z lokalnej sieci, w kt\u00f3rej do dost\u0119pu do <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-shicago\/\"   title=\"serwera\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2943\">serwera<\/a> druku u\u017cywane s\u0105 protoko\u0142y zeroconf, mDNS lub DNS-SD. Podatne s\u0105 tylko konfiguracje cups-browsed, w kt\u00f3rych w pliku \/etc\/cups\/cups-browsed.conf w parametrze BrowseRemoteProtocols podano warto\u015b\u0107 \u201ecups\u201d. W dystrybucjach z systemem systemd, sprawdzenie u\u017cycia us\u0142ugi cups-browsed mo\u017cna wykona\u0107 poleceniem \u201esudo systemctl status cups-browsed\u201d.          <\/p>\n<p>Luka wyst\u0119puje we wszystkich systemach druku opartych na CUPS, w kt\u00f3rych u\u017cywane s\u0105 wra\u017cliwe wersje pakiet\u00f3w cups-filters, libcupsfilters, libppd i cups-browsed. Poprawki s\u0105 na razie dost\u0119pne tylko w formie \u0142at (1, 2, 3) \u2014 aktualne wersje cups-filters 2.0.1, libcupsfilters 2.1b1, libppd 2.1b1 i cups-browsed 2.0.1 s\u0105 podatne na luki. W dystrybucjach problem pozostaje niepoprawiony, a aktualizacje mo\u017cna \u015bledzi\u0107 na nast\u0119puj\u0105cych stronach: Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, FreeBSD. Jako tymczasowe rozwi\u0105zanie ochronne przed zainstalowaniem aktualizacji mo\u017cna zablokowa\u0107 dost\u0119p do portu UDP 631 dla sieci zewn\u0119trznych, wy\u0142\u0105czy\u0107 us\u0142ug\u0119 cups-browsed lub ustawi\u0107 konfiguracj\u0119 BrowseRemoteProtocols na warto\u015b\u0107 \u201enone\u201d.      <\/p>\n<p>Zidentyfikowane luki:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-47176 \u2014 luka w procesie cups-browsed, kt\u00f3ry tworzy gniazdo sieciowe, przyjmuj\u0105ce po\u0142\u0105czenia na porcie 631, przypisane do wszystkich dost\u0119pnych interfejs\u00f3w sieciowych w systemie i przyjmuj\u0105ce \u017c\u0105dania IPP \u201eGet-Printer-Attributes\u201d z dowolnych zewn\u0119trznych system\u00f3w. W wyniku manipulacji t\u0105 us\u0142ug\u0105 mo\u017cna doda\u0107 do systemu drukark\u0119 kontrolowan\u0105 przez atakuj\u0105cego i wykorzysta\u0107 j\u0105 poprzez przekazanie konfiguracji PPD do wykorzystania luk w innych komponentach CUPS.\n<li class=\"l\"> CVE-2024-47177 \u2014 luka w przetwarzaniu foomatic-rip z zestawu cups-filters, kt\u00f3ra umo\u017cliwia wykonanie kodu poprzez przekazanie parametru FoomaticRIPCommandLine w pliku PPD, kt\u00f3ry atakuj\u0105cy mo\u017ce przekaza\u0107 dzi\u0119ki wcze\u015bniej wspomnianej luce w cups-browsed. Komendy pow\u0142oki wymienione w parametrze FoomaticRIPCommandLine s\u0105 wykonywane dos\u0142ownie, bez uwzgl\u0119dnienia tego, \u017ce parametr mo\u017ce by\u0107 ustawiony przez osob\u0119 trzeci\u0105. Na przyk\u0142ad, aby zapisa\u0107 do pliku \/tmp\/VULNERABLE, mo\u017cna poda\u0107 \u201eFoomaticRIPCommandLine: \u201eecho 1 &gt; \/tmp\/VULNERABLE\u201d.\n<li class=\"l\"> CVE-2024-47175 \u2014 luka w libppd, spowodowana brakiem weryfikacji poprawno\u015bci warto\u015bci ppdCreatePPDFromIPP2 przy zapisywaniu atrybut\u00f3w IPP do tymczasowego pliku PPD. Problem umo\u017cliwia wprowadzenie dowolnych danych do wynikowego pliku PPD poprzez do\u0142\u0105czenie atrybut\u00f3w, u\u017cywaj\u0105c znaku nowej linii. Na przyk\u0142ad, mo\u017cna pomin\u0105\u0107 weryfikacj\u0119 i wraz z dozwolonymi atrybutami do\u0142\u0105czy\u0107 atrybut FoomaticRIPCommandLine w celu wykorzystania wspomnianej luki w cups-filters.\n<li class=\"l\"> CVE-2024-47076 \u2014 luka w bibliotece libcupsfilters z pakietu cups-filters, zwi\u0105zana z brakiem weryfikacji warto\u015bci cfGetPrinterAttributes5 zwracanych przez zewn\u0119trzny serwer IPP, co daje atakuj\u0105cemu mo\u017cliwo\u015b\u0107 zorganizowania przetwarzania dowolnych atrybut\u00f3w IPP w innych podsystemach CUPS, na przyk\u0142ad podczas generowania plik\u00f3w PPD.      <\/ul>\n<p>Scenariusz ataku na CUPS sprowadza si\u0119 do nast\u0119puj\u0105cych krok\u00f3w:    <\/p>\n<ul>\n<li class=\"l\"> Rozw\u00f3j w\u0142asnego serwera IPP przez atakuj\u0105cego.\n<li class=\"l\"> Wys\u0142anie do ofiary pakietu UDP z odwo\u0142aniem do drukarki przypisanej do uruchomionego przez atakuj\u0105cego serwera IPP.\n<li class=\"l\"> Po otrzymaniu tego pakietu system ofiary \u0142\u0105czy si\u0119 z serwerem IPP atakuj\u0105cego i \u017c\u0105da atrybut\u00f3w drukarki.\n<li class=\"l\"> W odpowiedzi na zapytanie ofiary serwer IPP atakuj\u0105cego zwraca plik PPD z atrybutami, w\u015br\u00f3d kt\u00f3rych znajduje si\u0119 atrybut FoomaticRIPCommandLine. Ten atrybut jest do\u0142\u0105czany do jednego z dozwolonych atrybut\u00f3w, u\u017cywaj\u0105c znaku \u00ab\n\u00bb w jednej linii (na przyk\u0142ad \u00abcupsPrivacyURI: \u00abhttps:\/\/www.google.com\/\n*FoomaticRIPCommandLine: \u00ab), co pozwala obej\u015b\u0107 weryfikacj\u0119 i prowadzi do zapisania FoomaticRIPCommandLine jako oddzielnego atrybutu podczas zapisywania danych w pliku tymczasowym.\n<li class=\"l\"> W wyniku przetwarzania przes\u0142anych atrybut\u00f3w w systemie ofiary tworzony jest plik PPD: \u2026 *cupsSNMPSupplies: False *cupsLanguages: \u00aben\u00bb *cupsPrivacyURI: \u00abhttps:\/\/www.google.com\/\u00bb *FoomaticRIPCommandLine: \u00abecho 1 &gt; \/tmp\/I_AM_VULNERABLE\u00bb *cupsFilter2 : \u00abapplication\/pdf application\/vnd.cups-postscript 0 foomatic-rip\u00bb *cupsSingleFile: True *cupsFilter2: \u00abapplication\/vnd.cups-pdf application\/pdf 0 -\u00bb \u2026\n<li class=\"l\"> Podczas drukowania na podstawion\u0105 przez atakuj\u0105cego drukark\u0119 w systemie ofiary zostanie wykonana komenda \u00abecho 1 &gt; \/tmp\/I_AM_VULNERABLE\u00bb   <\/ul>\n<p>          <center>  <video controls=\"\" style=\"width: 700px; height: 600px; max-width:100%\"><source src=\"https:\/\/www.evilsocket.net\/images\/2024\/cups1\/exploit.mp4\" type=\"video\/mp4\"><\/video>  <\/center>      <\/p>\n<p>Badacz, kt\u00f3ry ujawni\u0142 luki, zauwa\u017ca, \u017ce znalezienie luk zaj\u0119\u0142o mu kilka dni, ale nast\u0119pnie nast\u0105pi\u0142a przed\u0142u\u017caj\u0105ca si\u0119 o 22 dni korespondencja z deweloperami projektu OpenPrinting, maj\u0105ca na celu przekonanie ich o wa\u017cno\u015bci problemu i konieczno\u015bci przygotowania poprawek. Dyskusja ugrz\u0119z\u0142a w sporach, czy w og\u00f3le warto naprawia\u0107 te problemy, a sytuacj\u0119 uda\u0142o si\u0119 prze\u0142ama\u0107 jedynie poprzez wzbudzenie publicznego szumu wok\u00f3\u0142 ujawnienia krytycznego problemu. Interesuj\u0105ce jest r\u00f3wnie\u017c pojawienie si\u0119 wycieku informacji, podczas kt\u00f3rego przekazany do CERT poufny raport i exploit pojawi\u0142y si\u0119 na forum breachforums.st w otwartym dost\u0119pie, mimo wprowadzonego embarga na ujawnienie informacji.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61942\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119956","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Zdalnie eksploatowane luki w zabezpieczeniach serwera drukowania CUPS | ProHoster","description":"Simone Margaritelli, autor zapory OpenSnitch i analizatora sieciowego bettercap, przedterminowo ujawnili informacje dotycz\u0105ce wcze\u015bniej og\u0142oszonych krytycznych podatno\u015bci, kt\u00f3re mog\u0105 umo\u017cliwi\u0107 zdalny dost\u0119p.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster","og:description":"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-09-27T07:43:04+00:00","article:modified_time":"2024-09-27T07:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119956","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:02:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:51:33","updated":"2026-02-09 22:02:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/119956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=119956"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/119956\/revisions"}],"predecessor-version":[{"id":160371,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/119956\/revisions\/160371"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=119956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=119956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=119956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}