取消
显示结果 
搜索替代 
您的意思是: 
学生
学生
1 0 0 0
1个帖子(共 2 条)
53 次查看
标记帖子

如何关闭打印机【远端WWW服务支持TRACE请求】

HP Color LaserJet CP5225dn

你好,打印机被扫描出漏洞【远端WWW服务支持TRACE请求】,远端WWW服务支持TRACE请求。RFC 2616介绍了TRACE请求,该请求典型地用于测试HTTP协议实现。攻击者利用TRACE请求,结合其它浏览器端漏洞,有可能进行跨站脚本攻击,获取敏感信息,比如cookie中的认证信息,这些敏感信息将被用于其它类型的攻击。

 

解决办法

管理员应禁用WWW服务对TRACE请求的支持。

IIS

    URLScan

Apache

    Source Code Modification

    Mod_Rewrite Module

        RewriteEngine on
        RewriteCond {REQUEST_METHOD} ^(TRACE|TRACK)
        RewriteRule .* - [F]

请问如何处理此漏洞。谢谢

1 条回复1
惠普支持工程师
惠普支持工程师
59,832 38,941 3,244 4,586
2个帖子(共 2 条)
标记帖子

如何关闭打印机【远端WWW服务支持TRACE请求】

您好

请确认打印机固件版本,如果打印机使用的固件不是最新版本,建议升级打印机固件后,再重新扫描打印机。

 


我是HP员工。
如果我的回复对您有帮助, 请点击按钮。如果我的回复帮助您解决了问题,别忘了点击,可以帮到其他遇到同样问题的用户。
这条回复对您有帮助吗? 没有
† 惠普支持社区是一个客户交流平台,便于客户找到有效的解决方法,快速解决问题,充分利用惠普产品。请在发帖之前,阅读社区的使用条款注册须知。