Принтеры Lexmark подвержены критической уязвимости грозящей безопасности всей организации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

В сети засветилась информация, что более 120 моделей функциональных принтеров от компании Lexmark могут быть в любой момент атакованы хакерами. Обнаруженная критическая проблема CVE-2023-23560 набрала 9 из 10 баллов по стандарту подсчета уязвимостей CVSS. Ошибка производителя может сильно навредить пользователям, потому как хакеры могут получить полный доступ к устройству, персональным данным и безопасности всей системы. В данный момент уже опубликован PoC-эксплоит.

Впервые о данной проблеме заговорили на соревнованиях Pwn2Own проводившихся в Торонто в конце 2022 года.

Возникшая проблема связана с функцией Web Services. В момент выполнения службы печати SSRF, у злоумышленника возникает доступ к заданиям на печати. После чего он сможет получить доступ к учетным данных сети и возможно к другим компьютерам. При получении доступа к сети и компьютерам организации, злоумышленник может серьезно навредить безопасности, используя различные механизмы.

Как сообщается, не одна организация не пострадала от хакерской атаки, потому как о проблеме сообщили раньше, чем ее нашли другие участники. Данной проблеме были подвержены более 120 моделей от производителя Lexmark и в основном это сетевые производительные устройства использующееся в крупных организациях, в том числе и государственных структурах.

Сотрудники Lexmark рекомендуют проверить установленное программное обеспечение и прошивку устройства, в случае необходимости следует поставить обновление.

В случае быстрой защиты организации можно воспользоваться отключением функции Web Services портов TCP 6500 уязвимых устройств в сети.

Источник: https://www.lexmark.com/en_us.html

Сейчас на главной

Новости

Публикации

Как можно узнать, сколько герц в экране Айфона и на что они влияют

В мире смартфонов происходит настоящая революция, связанная с частотой обновления экранов. Долгое время стандартом считались 60 Гц, но теперь производители, включая Apple, переходят на более...

Как одеваться в жаркую погоду, чтобы было комфортно

Лето — пора яркого солнца и прогулок на свежем воздухе. Но высокая температура может стать настоящим вызовом, если тщательно не продумать образ. Поговорим о том, как правильно одеваться...

Обзор MobaPad M6S: максимально удобная альтернатива Joy-Conn для Nintendo Switch

Над альтернативой для штатных Joy-Conn игровой консоли Nintendo Switch работали сразу несколько производителей, причем относительного успеха добился каждый из них, но по возможностям лучше, чем...

Обзор веб-камеры Ugreen 2К: автофокус, два микрофона, удобное крепление

Веб-камера Ugreen представляет собой качественное устройство для видеосвязи и стриминга. Она имеет компактный пластиковый корпус в сочетании серого и чёрного цветов, который обеспечивает надёжную...

Выставка Computex 2024 на Тайване, взгляд визитера. Часть 2 -Произведения искусства в виде ПК, стенды ASrock, MSI, Manli. Leadtek, Зал2, центр Тайбэя

Ежегодная выставка IT-технологий и компаний Computex 2024 на Тайване. Стенды ASRock, MSI, Manli, Leadtek, Общее по Залу 1, Зал 2 кратко, прогулка по Тайбэю: Мемориальный комплекс Чан Кай Ши,...

Почему наш спорт превратился в рекламный трэш. Мнение болельщика

Знаете, я иногда не прочь посмотреть футбол, в том числе — отечественный. Недавно включил очередной матч, и поймал себя на странной мысли: это уже не футболисты, а бегающие по огромному...