轉知 (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
轉知 (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
收件匣
x
panvvtanl <panvvtanl@ntpc.edu.tw>
上午10:57 (17 分鐘前)
寄給 eyvonne、 eterrywu、 enocsh2511、 elib811、 echattingto、 ecarroll、 eta231、 et0011、 emis、 ed252、 eskywayne9、 eqs5624、 emis、 emis、 emis、 efroglai、 emybabyhyms、 eakhs888、 ewenhao、 emis、 emis、 ecatfish、 ewsjhwei、 efhj、 etsjhtsc、 ehys、 egavin、 tamama、 rex、 hrt、 chc、 mis、 olderj.soon、 celesion700si、 fast1123、 a204、 glorineyu、 lkm168、 apa、 justjolai、 dodorislove、 si771014、 azau79、 tsae、 wenlinn、 maxon.chiang、 pennychen0208、 grjhmis、 dean04、 cutepeg、 bonjoy119、 cyliang、 我、 yaken87、 mis、 liaowenjeng、 shihmin、 jam、 ju、 H218、 tqjh104、 atai2657、 206、 mis、 yulin711、 yoimin、 macross62、 chen.hays、 wenchang13、 soong、 mis、 tea599、 fuchiang0801、 pascal、 mis、 ctjhsmis、 sunmei、 migalor、 tailinglee、 huishu.edu、 k1005、 chtun0308、 t0227、 wind1129、 hami、 sayun.yakao、 sky、 yuchen、 peilingz、 ada、 u8961310、 kojason、 take、 royjeremy1220、 o928239935、 ncvsid、 ranal、 yhwang、 f002、 admin、 ntnu.lgc、 scvs354、 newton、 37、 chiung622、 flyiron、 agis、 taboo、 lmw、 show1688、 stu1、 spesmis、 simoningwang、 lai、 sco1114、 regina276、 ysc1010、 friber、 mis、 tzuhsin629、 hank5996、 luein927、 chuan19701125、 th818、 ottokang、 skes000、 james、 tsu194、 hwty、 mis、 taian、 chiubor、 m10213019、 mis、 mis、 light888、 mis、 teacher0218、 mis、 tigerw23、 apple7092001、 h2523621007、 sunnyjaja2、 cjps、 service、 taiyu11、 manbour、 chingpat0204、 hope、 mis、 haungwen、 mis、 linjau、 myjackywang、 scc0706、 ajc、 gtth236、 hopefung、 jgps814、 wcl00、 b004004、 fnes99、 clps0104、 kailin、 chihsiungkuo、 lienchihyuan、 cgk、 t059、 eemdy874046、 lin7304、 x9303239、 kevin.wang、 wpfang、 tangho66、 flysuper、 wensung、 cli920
轉知網路印表機設備未正確設置存在漏洞。
-----Forwarded message-----
From:朝源_SOC(教網中心)<mirowang@ntpc.edu.tw>
To:鴻志<panvvtanl@ntpc.edu.tw>
Date: Thu, 10 Jan 2019 10:02:33
Subject: FW: (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
From: service [mailto:service@cert.tanet.edu.tw]
Sent: Tuesday, January 8, 2019 2:55 PM
To: service@cert.tanet.edu.tw
Subject: (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
教育機構ANA通報平台
發佈編號
TACERT-ANA-2019010802011111
發佈時間
2019-01-08 14:12:14
事故類型
ANA-漏洞預警
發現時間
2019-01-08 00:00:00
影響等級
低
[主旨說明:]【漏洞預警】網路印表機設備未正確設置存在漏洞
[內容說明:]
TWCERT/CC於2018/12/20接獲外部通報,經過shodan搜尋過後共有大約1400台網路印表機設備暴露在公開網路中。
其中大多數控制頁面並未使用身份驗證,有些是Daemon暴露在公開網域上 (e.g. LPD on port 515),總覽:(query: JetDirect country:tw),發現單位網路印表機設備未正確設置存在漏洞,攻擊者可利用此漏洞進行惡意攻擊,煩請各單位進行清查及協助處理。
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
[影響平台:]
網路印表機設備 HP JetDirect系列
[建議措施:]
1.清查內部是否有使用相關網路印表機設備,建議更新至最新修補程式,亦建議更換系統使用者之相關密碼。若暫時無異常行為,建議持續觀察一個星期左右。
2.可能的話將印表機轉為內部網路架構使用,並限制外部存取來源
3.安裝防毒軟體並更新至最新版,並注意病毒碼須持續更新。
[參考資料:]
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw
新北市政府教育局 教育研究及資訊發展科 吳鴻志
電話:(02)8072-3456 分機518
傳真:(02)8968-2278
地址:22057新北市板橋區僑中一街1-1號(教研中心2樓)
E-mail:panvvtanl@ntpc.edu.tw
收件匣
x
panvvtanl <panvvtanl@ntpc.edu.tw>
上午10:57 (17 分鐘前)
寄給 eyvonne、 eterrywu、 enocsh2511、 elib811、 echattingto、 ecarroll、 eta231、 et0011、 emis、 ed252、 eskywayne9、 eqs5624、 emis、 emis、 emis、 efroglai、 emybabyhyms、 eakhs888、 ewenhao、 emis、 emis、 ecatfish、 ewsjhwei、 efhj、 etsjhtsc、 ehys、 egavin、 tamama、 rex、 hrt、 chc、 mis、 olderj.soon、 celesion700si、 fast1123、 a204、 glorineyu、 lkm168、 apa、 justjolai、 dodorislove、 si771014、 azau79、 tsae、 wenlinn、 maxon.chiang、 pennychen0208、 grjhmis、 dean04、 cutepeg、 bonjoy119、 cyliang、 我、 yaken87、 mis、 liaowenjeng、 shihmin、 jam、 ju、 H218、 tqjh104、 atai2657、 206、 mis、 yulin711、 yoimin、 macross62、 chen.hays、 wenchang13、 soong、 mis、 tea599、 fuchiang0801、 pascal、 mis、 ctjhsmis、 sunmei、 migalor、 tailinglee、 huishu.edu、 k1005、 chtun0308、 t0227、 wind1129、 hami、 sayun.yakao、 sky、 yuchen、 peilingz、 ada、 u8961310、 kojason、 take、 royjeremy1220、 o928239935、 ncvsid、 ranal、 yhwang、 f002、 admin、 ntnu.lgc、 scvs354、 newton、 37、 chiung622、 flyiron、 agis、 taboo、 lmw、 show1688、 stu1、 spesmis、 simoningwang、 lai、 sco1114、 regina276、 ysc1010、 friber、 mis、 tzuhsin629、 hank5996、 luein927、 chuan19701125、 th818、 ottokang、 skes000、 james、 tsu194、 hwty、 mis、 taian、 chiubor、 m10213019、 mis、 mis、 light888、 mis、 teacher0218、 mis、 tigerw23、 apple7092001、 h2523621007、 sunnyjaja2、 cjps、 service、 taiyu11、 manbour、 chingpat0204、 hope、 mis、 haungwen、 mis、 linjau、 myjackywang、 scc0706、 ajc、 gtth236、 hopefung、 jgps814、 wcl00、 b004004、 fnes99、 clps0104、 kailin、 chihsiungkuo、 lienchihyuan、 cgk、 t059、 eemdy874046、 lin7304、 x9303239、 kevin.wang、 wpfang、 tangho66、 flysuper、 wensung、 cli920
轉知網路印表機設備未正確設置存在漏洞。
-----Forwarded message-----
From:朝源_SOC(教網中心)<mirowang@ntpc.edu.tw>
To:鴻志<panvvtanl@ntpc.edu.tw>
Date: Thu, 10 Jan 2019 10:02:33
Subject: FW: (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
From: service [mailto:service@cert.tanet.edu.tw]
Sent: Tuesday, January 8, 2019 2:55 PM
To: service@cert.tanet.edu.tw
Subject: (ANA事件單通知:TACERT-ANA-2019010802011111)(【漏洞預警】網路印表機設備未正確設置存在漏洞)
教育機構ANA通報平台
發佈編號
TACERT-ANA-2019010802011111
發佈時間
2019-01-08 14:12:14
事故類型
ANA-漏洞預警
發現時間
2019-01-08 00:00:00
影響等級
低
[主旨說明:]【漏洞預警】網路印表機設備未正確設置存在漏洞
[內容說明:]
TWCERT/CC於2018/12/20接獲外部通報,經過shodan搜尋過後共有大約1400台網路印表機設備暴露在公開網路中。
其中大多數控制頁面並未使用身份驗證,有些是Daemon暴露在公開網域上 (e.g. LPD on port 515),總覽:(query: JetDirect country:tw),發現單位網路印表機設備未正確設置存在漏洞,攻擊者可利用此漏洞進行惡意攻擊,煩請各單位進行清查及協助處理。
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
[影響平台:]
網路印表機設備 HP JetDirect系列
[建議措施:]
1.清查內部是否有使用相關網路印表機設備,建議更新至最新修補程式,亦建議更換系統使用者之相關密碼。若暫時無異常行為,建議持續觀察一個星期左右。
2.可能的話將印表機轉為內部網路架構使用,並限制外部存取來源
3.安裝防毒軟體並更新至最新版,並注意病毒碼須持續更新。
[參考資料:]
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw
新北市政府教育局 教育研究及資訊發展科 吳鴻志
電話:(02)8072-3456 分機518
傳真:(02)8968-2278
地址:22057新北市板橋區僑中一街1-1號(教研中心2樓)
E-mail:panvvtanl@ntpc.edu.tw
瀏覽數:
分享