我们在各种理光打印机中发现了一个漏洞,直接发送一个简单的 PostScript 文件可能会导致设备崩溃。
要恢复,您需要物理访问打印机和管理帐户以清除队列(否则,在重新启动后,崩溃将再次发生)。
这提供了一种简单快速的拒绝服务攻击。如果您在正确的网络中,您可以在几秒钟内禁用所有打印机。
我们试图联系理光几个月(但我们或多或少地被忽略了),我们终于能够与我们国家的负责人交谈。他说他没有看到问题。
鉴于我们遵守负责任的披露规则(理光在一个月前被警告过)并且他们明确表示他们不会解决问题:我们应该在哪里披露问题?