首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件

据 securityaffairs 12月30日消息,某个首次发现的 rootkit 病毒(也称为 iLOBleed)正针对惠普企业服务器展开攻击,能够从远程感染设施并擦除数据。...集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。...此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOBleed 是有史以来首次针对 iLO 固件的恶意软件。...自2020年被首次发现以来,该rootkit被运用于攻击中,不法分子可以使用iLOBleed rootkit来破坏使用惠普服务器的组织。...iLOBleed 最突出的功能之一是操纵 iLO 固件升级例程,当系统管理员尝试升级 iLO 固件时,恶意软件会在阻止升级例程的同时模拟版本更改。 这些攻击的复杂程度已经构成APT级别。

66570

惠普打印机驱动安装出现严重错误_惠普 服务器

但是近日有些朋友反馈在更新HP打印机时,遇到错误提示“HP driver update for HP LaserJet M1530 MFP Series PCL 6 – 错误 0x80240017”,且会不停自动安装...方法一:关闭驱动更新 右键此电脑属性–高级系统设置–硬件–设备安装设置—然后选择为“否,让我选择要势行的操作”,并选择“从不安装来至Windows更新的驱动程序软件”并保存更改; 或者使用更新屏蔽工具来屏蔽该驱动更新...(参考:Win10系统如何屏蔽驱动更新) 方法二:尝试如下操作 1、打开控制面板——设备与打印机; 2、选中打印机然后上面有一个打印服务器属性; 3、打开打印机属性后,删除一些多余选项,参照下面图示,...已经删除完毕; 4、接下去再更新就不会出现错误了。

3.3K20

披着狼皮的羊——寻找惠普多款打印机中的RCE漏洞

五、固件惠普软件“解决方案”逆向 通过访问设备上运行的代码,我们可以开始深入了解打印机中的一些功能,找到是否可能导致远程代码执行,特别是与惠普软件“解决方案”安装和固件更新相关的功能。...过去,恶意固件更新是在各种打印机上获得代码执行的一种方法。惠普已经转向了新的固件更新平台和文件格式,似乎没有安全研究人员详细地审查过。...BDL格式逆向工程 惠普解决方案和固件更新都包含一个带“.BDL”(捆绑)扩展名的单个文件。...打印机开发模式 在审查源代码时,我们注意到惠普打印机可以进入“开发”模式。一旦启用这个模式,就可以自由安装未签名的固件更新。...选择固件更新机制 有许多方法可以更新惠普打印机的固件,大多数管理员都会意识到可以通过打印机的Web界面和“Web Jet Admin”客户端安装固件更新

87830

披着狼皮的羊——寻找惠普多款打印机中的RCE漏洞

,特别是与惠普软件“解决方案”安装和固件更新相关的功能。...过去,恶意固件更新是在各种打印机上获得代码执行的一种方法。惠普已经转向了新的固件更新平台和文件格式,似乎没有安全研究人员详细地审查过。...BDL格式逆向工程 惠普解决方案和固件更新都包含一个带“.BDL”(捆绑)扩展名的单个文件。...打印机开发模式 在审查源代码时,我们注意到惠普打印机可以进入“开发”模式。一旦启用这个模式,就可以自由安装未签名的固件更新。...选择固件更新机制 有许多方法可以更新惠普打印机的固件,大多数管理员都会意识到可以通过打印机的Web界面和“Web Jet Admin”客户端安装固件更新

1.6K80

惠普工作站不认8T大硬盘?其实没那么难。

惠普Z600工作站,无法支持8T大容量硬盘?新硬盘都已经拆封装上了,就这么放弃吗?显然不是我的风格。...受苏州某知名装饰设计公司的委托,将一台惠普Z600工作站升级为部门级存储服务器,计划如下:120G的固态硬盘装系统,两块8T企业级硬盘icon配置RAID1,用来存储/共享文件。...matrix storage manager固件惠普官网,根据机器序列号搜索出来的居然是LSI固件[打脸][恐惧],intel官网搜索不到相关固件,只有驱动程序;百度和必应icon都没有想要的结果,...IBM官网有略新一点的固件,但是下载完成后,显示更新失败[吐血] 算了,先下载个主板BIOSicon,万一呢?...好不容易等来了人工服务,结果更残忍:没有intel固件,也没有更新的主板BIOS,客服已经无能为力了。

1K10

惠普解决了16个影响笔记本电脑、台式机、PoS 系统的UEFI固件缺陷

近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。...攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。...受影响的设备包括多个惠普企业设备,如笔记本电脑、台式机、销售点系统和边缘计算节点。...以下是研究人员发现的漏洞列表: Binarly研究人员认为,缺乏利用固件的常识才是导致此次影响行业的漏洞事件的根本原因。...研究人员发现的最严重的漏洞,是通过损害内存,达到影响固件的系统管理模式,攻击者可以触发他们以获取最高权限执行任意代码。日前惠普已经通过2月份发布的HP UEFI固件更新中解决了这些缺陷。

49820

披着狼皮的羊:HP打印机远程代码执行漏洞(RCE)是这样被发现的

,特别是与安装HP软件解决方案框架和固件相关的功能更新。...恶意固件更新是以前在各种厂商打印机上获得代码执行的一种方法,但现在HP已经应用了新的更新平台和文件格式来执行固件更新,这貌似有没有安全研究人员详细审查过。...逆向固件签名验证机制 现在,我们对BDL文件的大概状况有所了解,可以开始检查固件更新过程和其相关的安全控制措施。...一旦启用此模式,似乎可以自由安装未签名的固件更新。...唯一的开发模式代码路径在HP.Mfp.Services.Installation.Fim.SignedConfigBundleRepository中; 多种固件更新机制:HP打印机中有多种固件更新方法。

2.8K50

巧用按量付费云服务器编译 openwrt 路由固件

创建会话 screen -S openwrt 如果不小心断开了SSH,我们重新登录SSH,使用下面这个命令重新进入之前的会话 screen -r openwrt 更新软件列表 sudo apt-get...拷贝仓库代码 git clone https://github.com/coolsnowwolf/lede [image.png] 拷贝好之后,进入到代码目录 cd lede [image.png] 更新...编译好之后,固件文件存放在bin/targets目录下。 二次编译 如果你想更新固件,可以同步下仓库最新的代码,然后再编译一次。 cd lede git pull ....后续重新开通云服务器,可以把.config文件上传到lede目录下,这样上次配置都还在。 固件一般都是使用文件名中带有sysupgrade的,我们可以把它刷入到我们路由器中。...[image.png] 这里主要介绍是使用按量付费云服务器来编译,其它的怎么刷入固件、怎么刷breed、怎么定制编译选项,这里就不多说了,需要你再去深入了解。

4.8K31

VM系列振弦采集模块如何更新固件获取更多功能

VM系列振弦采集模块如何更新固件获取更多功能固件升级更新固件存在一定风险, 可能导致设备无法使用,请慎重操作。BL4VM 是预置于 VM 系列振弦模块内的一段程序,可以完成基于 UART 的固件下载。...( 2)固件程序文件 从网站下载需要的固件程序文件,扩展名为 hwf( 3)固件下载工具 从网站下载 BLDown.exe 程序2.开始固件更新( 1)加载固件文件打开 BLDown.exe,点击【程序文件...】按钮,选择要下载的 hwf 固件程序文件。...加载成功后,状态栏显示固件文件的基本信息。图片( 2)选择端口开始下载选择与模块连接的 COM 端口,通讯速率保持默认值 115200bps。将模块与 COM 端口连接并保持模块为未上电状态。...点击【连接端口】按钮,在 5 秒内给 VM 模块上电,固件下载过程自动开始。图片( 3)当下载进度 100%完成后,重新给模块上电。固件版本 V3.52修改固件版本号为 V3.52_2201009。

29850

黑客入侵微软邮件服务器部署勒索软件、惠普更新打印机漏洞|12月2日全球网络安全热点

进一步的调查显示,该活动的目标是没有安装更新包含多个高危漏洞的内部Exchange服务器。...利用植入的webshell在服务器上放置Cobalt Strike信标,注入Windows更新代理进程。然后使用广泛滥用的渗透测试工具在受感染系统上转储服务帐户的凭据。...www.bleepingcomputer.com/news/security/microsoft-exchange-servers-hacked-to-deploy-blackbyte-ransomware/ 安全漏洞威胁 惠普针对打印机产品漏洞发布固件更新...HPInc.已针对影响其多功能打印机(MFP)产品的150多种型号的多个安全漏洞发布固件更新。...根据发现漏洞并于2021年4月向惠普报告的F-Secure研究人员称,它们对企业组织构成了威胁,因为它们为攻击者提供了一种窃取数据并在网络上立足的手段。

1.1K30

一波三折修复惠普服务器及vmware虚拟化

30多公里,驱车前往,到达后发现,无法登录的那台,也自动关机了,两个灯一起闪,按下电源键,没多久就自动断电重启,如此循环,看型号是惠普DL360 Gen9。...另外一台重新插拔电源线,开机几秒后三个灯一起闪,无响应、无显示,看型号是惠普DL20 Gen9。 全是灰尘,没什么好看的,拖回公司维修。...惠普DL360 Gen9,是金蝶ERP服务器,先重点关注一下,插上显示器,通电开机,注意盯着屏幕,看到几个风扇报错,然后就断电重启了,仔细看了下,5个风扇没一个转的,拔下电源线,拆下风扇。...惠普DL20 Gen9上面贴的标签是文件服务器,想来也挺重要的,再看这台吧,插上电源线,先不开机,插上网线,WEB登录iLO,报的是CPU错误,对此,我深表怀疑。...第二天早上,再把服务器送给客户,破解windows server 2012的密码后才知道,这根本不是文件服务器,而一台邮件服务器,用的是winwebmail,可惜的是,客户又没人知道管理员密码,真是尴尬

29020

更新Blog服务器配置

从14年开始使用这台vps服务器,最近发现jetpack出了问题。...貌似是更新php版本之后,新的php-xml模块没有安装,尝试更新相关模块的时候首先要更新epel-release,问题是更新了epel-release之后yum命令就挂了,提示找不到xz!...于是问题就演化成了先有鸡还是先有蛋的问题,如果要解决这个问题那么: 删除epel-release 7,安装6,然后yum安装xz,xz安装成功之后更新epel-release 直接编译安装xz: wget...并且鉴于以前各种问题,不想在继续折腾这台centos 6.3的服务器了,于是就新开了一台ubuntu 20.04的服务器,现在blog已经迁移到新的服务器了~~目前感觉还ok。...☆文章版权声明☆ * 网站名称:obaby@mars * 网址:https://h4ck.org.cn/ * 本文标题: 《更新Blog服务器配置》 * 本文链接:https://h4ck.org.cn

1K40
领券