Принтеры Lexmark подвержены критической уязвимости грозящей безопасности всей организации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Информационная безопасность, Законы, Программы, ПО, сайты

В сети засветилась информация, что более 120 моделей функциональных принтеров от компании Lexmark могут быть в любой момент атакованы хакерами. Обнаруженная критическая проблема CVE-2023-23560 набрала 9 из 10 баллов по стандарту подсчета уязвимостей CVSS. Ошибка производителя может сильно навредить пользователям, потому как хакеры могут получить полный доступ к устройству, персональным данным и безопасности всей системы. В данный момент уже опубликован PoC-эксплоит.

Впервые о данной проблеме заговорили на соревнованиях Pwn2Own проводившихся в Торонто в конце 2022 года.

Возникшая проблема связана с функцией Web Services. В момент выполнения службы печати SSRF, у злоумышленника возникает доступ к заданиям на печати. После чего он сможет получить доступ к учетным данных сети и возможно к другим компьютерам. При получении доступа к сети и компьютерам организации, злоумышленник может серьезно навредить безопасности, используя различные механизмы.

Как сообщается, не одна организация не пострадала от хакерской атаки, потому как о проблеме сообщили раньше, чем ее нашли другие участники. Данной проблеме были подвержены более 120 моделей от производителя Lexmark и в основном это сетевые производительные устройства использующееся в крупных организациях, в том числе и государственных структурах.

Сотрудники Lexmark рекомендуют проверить установленное программное обеспечение и прошивку устройства, в случае необходимости следует поставить обновление.

В случае быстрой защиты организации можно воспользоваться отключением функции Web Services портов TCP 6500 уязвимых устройств в сети.

Источник: https://www.lexmark.com/en_us.html

Сейчас на главной

Новости

Публикации

Обзор цифрового бинокля с функцией ночного видения и четырехкратным оптическим увеличением

Обзор
Данная модель питается от пары элементов 18650, используется регулируемая по мощности инфракрасная подсветка с длиной волны 850нм. Заявленная дальность обзора ночью около 300 метров, оптика F 1.2...

Обзор 27-дюймового IPS монитора Digma DM-MONB2705

Обзор
Нашел способ, как организовать отличное рабочее место на два или на четыре монитора. Достаточно установить кронштейн на пару (две пары) мониторов, которые позволяют комфортно разместить всё в...

В Индии отключили интернет для 27 миллионов человек, чтобы найти одного

Перевод
В Индии, в Пенджабе, на время задержания известного журналиста Амритпала Сингха, был введен запрет на использование интернета. Сингх должен был быть арестован после того, как он написал статью, в...

Почему стиральная машина вибрирует во время стирки?

Прочее
Бывает так, что ваша верная помощница в борьбе с грязным бельем начинает сильно трястись и вибрировать, и приходится волноваться за ее целостность. Вы, возможно, заметили, что ваша стиральная...

Зарядное устройство с функцией удлинителя Ugreen GaN 65W DigiNest Cube CD268: внимание к мелочам

Обзор
Всех приветствую! Предлагаю Вашему вниманию ознакомиться с достаточно занимательной новинкой от Ugreen: зарядного устройства, сочетающего в себе дополнительно и сетевой удлинитель на 3 розетки....

Что станет с деньгами вкладчиков, если банк обанкротится?

Рассуждения
Большинство денег в мире хранится в электронном виде на счетах банков. Так, например, в России всего 20% наличных денег. А есть страны которых этот процент меньше 10. Но банки не дают гарантий...