カラーFAXではJPEGデータを送受信するが、受信側端末ではJPEGデータをサニタイズすることなくそのままJPEGファイルとして保存する/独自開発のJPEGパーサーに脆弱性が見つかった/不正なJPEGファイルをFAX送信するだけで攻撃

isrcisrc のブックマーク 2018/08/27 12:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)

    ITU-Tが定めたFAX通信規格「T.30」に存在する脆弱性を利用すれば、ターゲットのFAX番号を知っているだけでバッファオーバーフローを引き起こし、デジタル複合機(MFP)を乗っ取ることができる。さらにランサムウ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう