Krytyczny błąd drukarki RCE Lexmark został wykorzystany publicznie

Krytyczny błąd drukarki RCE Lexmark został wykorzystany publicznie

Krytyczny błąd drukarki Lexmark RCE wykorzystuje publiczny exploit PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Producent ostrzegł w tym tygodniu, że krytyczna luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu (RCE) dotyczy ponad 120 różnych modeli drukarek Lexmarka.

I dodano, że publicznie krąży kod exploita typu proof of concept (PoC), chociaż jak dotąd ataki na wolności jeszcze się nie zmaterializowały.

Błąd (CVE-2023-23560), który ma wynik 9 na 10 w skali CVSS luki w zabezpieczeniach-powagi, jest luką w zabezpieczeniach związaną z fałszowaniem żądań po stronie serwera (SSRF) w „Funkcji Web Services nowszych urządzeń Lexmarka” według giganta druku doradczy (PDF).

Drukarki mają wbudowany serwer internetowy, który umożliwia użytkownikom przeglądanie i zdalną konfigurację ustawień drukarki za pośrednictwem portalu internetowego. W typowym ataku SSRF atakujący może przejąć taki serwer i zmusić go do nawiązania połączenia albo z wewnętrznymi zasobami zawierającymi wrażliwe informacje; lub do zewnętrznych systemów obsługujących złośliwe oprogramowanie (lub zbierających takie rzeczy, jak tokeny i dane uwierzytelniające).

Drukarki dla przedsiębiorstw stanowią niewidzialne wejście dla cyberprzestępców do środowisk korporacyjnych — ale często są pomijane przez zabezpieczenia IT. Jednak, jak zobaczyła społeczność z teraz niesławnymi Błąd RCE „PrintNightmare”. w buforze wydruku Windows firmy Microsoft, który wysyłał zespoły bezpieczeństwa do szyfrowania, często mają uprzywilejowany dostęp do zasobów wewnętrznych, co może być problematyczne.

Firma Lexmark wydała poprawkę oprogramowania układowego i zauważyła, że ​​całkowite wyłączenie usług internetowych na porcie TCP 65002 również załatwi sprawę ochrony.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie