Принтеры Lexmark подвержены критической уязвимости грозящей безопасности всей организации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети засветилась информация, что более 120 моделей функциональных принтеров от компании Lexmark могут быть в любой момент атакованы хакерами. Обнаруженная критическая проблема CVE-2023-23560 набрала 9 из 10 баллов по стандарту подсчета уязвимостей CVSS. Ошибка производителя может сильно навредить пользователям, потому как хакеры могут получить полный доступ к устройству, персональным данным и безопасности всей системы. В данный момент уже опубликован PoC-эксплоит.

Впервые о данной проблеме заговорили на соревнованиях Pwn2Own проводившихся в Торонто в конце 2022 года.

Возникшая проблема связана с функцией Web Services. В момент выполнения службы печати SSRF, у злоумышленника возникает доступ к заданиям на печати. После чего он сможет получить доступ к учетным данных сети и возможно к другим компьютерам. При получении доступа к сети и компьютерам организации, злоумышленник может серьезно навредить безопасности, используя различные механизмы.

Как сообщается, не одна организация не пострадала от хакерской атаки, потому как о проблеме сообщили раньше, чем ее нашли другие участники. Данной проблеме были подвержены более 120 моделей от производителя Lexmark и в основном это сетевые производительные устройства использующееся в крупных организациях, в том числе и государственных структурах.

Сотрудники Lexmark рекомендуют проверить установленное программное обеспечение и прошивку устройства, в случае необходимости следует поставить обновление.

В случае быстрой защиты организации можно воспользоваться отключением функции Web Services портов TCP 6500 уязвимых устройств в сети.

Источник: https://www.lexmark.com/en_us.html

1 комментарий

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор компактного трёхпортового внешнего аккумулятора со встроенным кабелем Ugreen PB727, а также кабеля Ugreen 240W со встроенным информационным дисплеем

Ugreen PB727 — это компактный и мощный трёхпортовый внешний аккумулятор ёмкостью 10000 mAh, оснащённый информационным экраном и встроенным USB-C кабелем. Автор: Ugreen Источник:...

Ученые научились выключать «гормон любви»: почему точечная блокировка окситоцина поможет в изучении мозга

Окситоцин и вазопрессин — это нейропептиды, которые выполняют ключевые функции в организме млекопитающих. Их эволюционная история насчитывает около 600 миллионов лет, и за это время они...

Призраков не существует: новая математическая структура объяснила эффект темной материи без невидимых частиц

Галактики вращаются слишком быстро. Окраины спиральных структур движутся с такой скоростью, что гравитация видимого вещества — всех существующих там звезд, планет и газовых...

Почему Трухильо называют городом вечной весны и стоит ли его посетить

Погода не устает мучить людей своими перепадами: летом становится невыносимо жарко, зимой заваливает снегом, и вообще хочется вечной весны с ее умеренными температурами, но это лишь мечты…...

Борода: 5 причин, почему на Руси берегли растительность на лице (от штрафов до Шнобелевки)

  • Тематическая подборка
  • Оффтопик
Почему борода на Руси стоила дороже пальца и как она помогала выжить в драке? 5 причин: от пропуска в Рай до бунта против бритвы. Как обычная растительность на лице стала символом свободы и веры.