Принтеры Lexmark подвержены критической уязвимости грозящей безопасности всей организации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

В сети засветилась информация, что более 120 моделей функциональных принтеров от компании Lexmark могут быть в любой момент атакованы хакерами. Обнаруженная критическая проблема CVE-2023-23560 набрала 9 из 10 баллов по стандарту подсчета уязвимостей CVSS. Ошибка производителя может сильно навредить пользователям, потому как хакеры могут получить полный доступ к устройству, персональным данным и безопасности всей системы. В данный момент уже опубликован PoC-эксплоит.

Впервые о данной проблеме заговорили на соревнованиях Pwn2Own проводившихся в Торонто в конце 2022 года.

Возникшая проблема связана с функцией Web Services. В момент выполнения службы печати SSRF, у злоумышленника возникает доступ к заданиям на печати. После чего он сможет получить доступ к учетным данных сети и возможно к другим компьютерам. При получении доступа к сети и компьютерам организации, злоумышленник может серьезно навредить безопасности, используя различные механизмы.

Как сообщается, не одна организация не пострадала от хакерской атаки, потому как о проблеме сообщили раньше, чем ее нашли другие участники. Данной проблеме были подвержены более 120 моделей от производителя Lexmark и в основном это сетевые производительные устройства использующееся в крупных организациях, в том числе и государственных структурах.

Сотрудники Lexmark рекомендуют проверить установленное программное обеспечение и прошивку устройства, в случае необходимости следует поставить обновление.

В случае быстрой защиты организации можно воспользоваться отключением функции Web Services портов TCP 6500 уязвимых устройств в сети.

Источник: https://www.lexmark.com/en_us.html

Сейчас на главной

Новости

Публикации

Как выбрать мангал

Весна в самом разгаре, и скоро нас ждут майские праздники, которые, вероятно, любят все. Многие привыкли выезжать с семьей и друзьями на природу, чтобы насладиться погодой, компанией, а также,...

Красивые и интересные места, которые можно посетить в Краснодарском крае на майских выходных

Не зря Краснодарский край называют настоящим раем на земле. Именно здесь, в тёплом климате, раскинулись города-курорты. Но помимо них на Кубани присутствует множество парков, находящихся как в...

Этот раптор мог бы съесть вас на завтрак: ученые нашли следы гиганта юрского периода

Фильмы «Парк Юрского периода» закрепили в нашем сознании образ раптора — стремительного, мускулистого охотника размером с человека. Но палеонтология, как и любая наука, не стоит на...

Уловки сервисных центров и частных мастеров, на которые вы можете попасться

Если у вас нет проверенного годами сервиса, то выбрать, к кому обратиться со своей проблемой, непросто. Любой бизнес построен для того, чтобы зарабатывать и это нормально, но уточняйте, что именно...

Флагманский пылесос Greenworks GD24SVK4D. Так ли он хорош? Обзор вертикального аккумуляторного пылесоса от Greenworks

Выбор правильного вертикального аккумуляторного пылесоса часто является сложной задачей. Обычно мы привыкли видеть хорошие пылесосы только у А-брендов. Но современные пылесосы от других брендов...

Обзор портативной караоке системы Soundmax SM-PS4425

Существует множество способов весело провести время на природе. Одним из таких развлечений является пение под гитару, но если в вашей компании нет человека, который играет на музыкальном...