Принтеры Lexmark подвержены критической уязвимости грозящей безопасности всей организации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети засветилась информация, что более 120 моделей функциональных принтеров от компании Lexmark могут быть в любой момент атакованы хакерами. Обнаруженная критическая проблема CVE-2023-23560 набрала 9 из 10 баллов по стандарту подсчета уязвимостей CVSS. Ошибка производителя может сильно навредить пользователям, потому как хакеры могут получить полный доступ к устройству, персональным данным и безопасности всей системы. В данный момент уже опубликован PoC-эксплоит.

Впервые о данной проблеме заговорили на соревнованиях Pwn2Own проводившихся в Торонто в конце 2022 года.

Возникшая проблема связана с функцией Web Services. В момент выполнения службы печати SSRF, у злоумышленника возникает доступ к заданиям на печати. После чего он сможет получить доступ к учетным данных сети и возможно к другим компьютерам. При получении доступа к сети и компьютерам организации, злоумышленник может серьезно навредить безопасности, используя различные механизмы.

Как сообщается, не одна организация не пострадала от хакерской атаки, потому как о проблеме сообщили раньше, чем ее нашли другие участники. Данной проблеме были подвержены более 120 моделей от производителя Lexmark и в основном это сетевые производительные устройства использующееся в крупных организациях, в том числе и государственных структурах.

Сотрудники Lexmark рекомендуют проверить установленное программное обеспечение и прошивку устройства, в случае необходимости следует поставить обновление.

В случае быстрой защиты организации можно воспользоваться отключением функции Web Services портов TCP 6500 уязвимых устройств в сети.

Источник: https://www.lexmark.com/en_us.html

1 комментарий

Добавить комментарий

Сейчас на главной

Новости

Публикации

Гравитация следует законам Ньютона и Эйнштейна на любых масштабах: доказывает ли это существование темной материи?

Наблюдая за космосом, современные астрономы сталкиваются с серьезной физической проблемой. Эта проблема касается того, как движутся звезды внутри галактик и как сами галактики перемещаются внутри...

Обзор NAS TerraMaster F2-425 или как я пришел к покупке сетевого хранилища, после утраты более 10 000 фото

После того, как я случайно сломал свой основной телефон где-то на побережье Эгейского моря, столкнулся с потерей личных фотографий и видеороликов с близкими мне людьми. Почему-то я всегда считал,...

Моточасы вместо километров: зачем сельхозтехнике особый способ учёта пробега

У сельхозмашин (тракторов, комбайнов, погрузчиков), коммунальной технике (снегоуборочной, грейдеров) показатель наработки выражается в мото — часах, а не в километрах (как у привычных...

Как бактерии стали многоклеточными: система разделения ДНК эволюционировала во внутриклеточный каркас

Биологическая эволюция редко создает принципиально новые механизмы с нуля. В подавляющем большинстве случаев природа модифицирует уже существующие структуры, адаптируя их под совершенно новые...

Компьютерные расчеты термоядерных реакций оказались ошибочными: как эксперимент с испаренной медью переписывает законы физики плазмы

Воздействие сверхмощного оптического лазера на металл разрушает межатомные связи за квадриллионные доли секунды. В точке удара материал мгновенно переходит в состояние горячей сверхплотной плазмы,...

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...