תיקון מדפסות ברדר, סמסונג, HP, קנון ועוד מבחר חברות מוכרות, כאן ב ADR DELA - והמשרד מתקתק!
מדפסות מתוצרת Samsung יש חשבון מנהל אחורי שקודם בקושחה, אשר עשוי לאפשר לתוקפים לשנות את התצורה שלהם, לקרוא את פרטי הרשת שלהם או את האישורים המאוחסנים ולגשת למידע רגיש שהועבר אליהם על ידי המשתמשים.
החשבון שקודד אינו דורש אימות וניתן לגשת אליו באמצעות ממשק Simple Network Management Protocol (SNMP) של המדפסות המושפעות, ארה"ב צוות החירום למחשבים חירום (US-CERT) אמר אתמול בעלון אבטחה.
SNMP הוא פרוטוקול אינטרנט נפוץ לפקח ולקרוא נתונים סטטיסטיים מן ההתקנים המחוברים לרשת.
[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]לחשבון SNMP שנמצא במדפסות סמסונג יש הרשאות קריאה וכתיבה מלאות ונשאר נגיש גם אם USS-CERT אמר כי "השפעות משניות כוללות: היכולת לבצע שינויים בתצורת ההתקן, גישה למידע רגיש (לדוגמה, מידע על התקן ורשת, אישורים ומידע שהועבר ל- את היכולת למנף תקיפות נוספות באמצעות ביצוע קוד שרירותי ", אומר הארגון.
זה לא רק מדפסות ממותגות של סמסונג שמכילות את החשבון האדמיניסטרטיבי, אלא גם כמה מדפסות ממותגות של Dell שיוצרו על ידי סמסונג. > US-CERT לא סיפקה רשימה עם המודלים המדויקים של המדפסת המושפעים מהבעיה, אך לדברי סמסונג, דגמים שפורסמו לאחר 31 באוקטובר 2012, אינם פגיעים.
"Samsung יש גם אני הם מסרו כי הם ישחררו כלי תיקון מאוחר יותר השנה כדי לטפל במכשירים פגיעים ", אמר US-CERT.
סמסונג לא הגיבה מיד לבקשה להערה.
US-CERT המליץ למשתמשים לעקוב אחר שיטות העבודה המומלצות לאבטחה ולהגביל את הגישה למדפסות. מתן גישה לממשקי SNMP שלהם רק ממארחים מהימנים או מקטעי רשת יגביל את יכולתם של התוקפים להשתמש באישורים המוקלדים, אומר הארגון.
זו לא הפעם הראשונה שבה פגיעות חמורה נמצאות במדפסות. בשנה שעברה, שני חוקרים מאוניברסיטת קולומביה גילו חולשה בתכונת עדכון הקושחה המרוחק של מדפסות HP LaserJet, אשר יכלו לאפשר לתוקפים לקבל שליטה מלאה על המכשירים.
מדפסות HP Photosmart Plus מדפיסות פלט בעל מראה מהיר וזול
מציאה טובה, ה- Photosmart Plus מציע מהירות מרשימה ואיכות הדפסה עבור מחיר בתוספת Wi-Fi.
מדריך VHD זה ממיקרוסופט מתארת את התרחישים שהנחו את הפיתוח של תכונה זו, צעדים מפורטים לגבי אופן השימוש בפונקציונליות, כולל יצירת תמונות, פריסה ותחזוקה, וכלים, סקריפטים וממשקי API המשויכים, המשמשים ליצירת ולתחזוקה של דיסקים קשיחים וירטואליים . ב- Windows 7, דיסק קשיח וירטואלי או VHD יכול לשמש כמערכת ההפעלה הפועלת בחומרה המיועדת ללא כל מערכת הפעלה הורה אחרת, מכונה וירטואלית או hypervisor. דיסק קשיח וירטואלי (VHD) הוא פורמט דיסק קשיח וירטואלי, כלומר הוא יכול להכיל את מה שנמצא על כונן דיסק קשיח פיז
באפשרותך להשתמש ב- Windows 7 כלי ניהול הדיסק כדי ליצור קובץ VHD. ניתן לפרוס תמונה של Windows 7, בפורמט .wim, ל- VHD, וניתן להעתיק את קובץ ה- VHD למערכות מרובות. באפשרותך להגדיר את מנהל האתחול של Windows 7 עבור אתחול מקומי או פיזי של תמונת Windows הכלולה ב- VHD. בנוסף, ניתן לחבר את קובץ ה- VHD למחשב וירטואלי לשימוש עם תפקיד Hyper-V ב- Windows Server 2008 R2. קבצי VHD Native-boot אינם מתוכננים או מיועדים להחליף את פריסת התמונה המלאה בכל מערכות השרתים או השרתים.
Windows כולל חשבון מנהל מובנה, המכונה לעתים חשבון Super Administrator, אשר לעתים קרובות ממוקד על ידי האקרים המחשב ותוכנות זדוניות עם כוונות זדוניות . לכן, מומלץ לשנות את שמו של חשבון מנהל מערכת זה במערכת Windows.
שינוי שם מנהל מערכת ב- Windows