خطأ طابعة RCE الحرج في Lexmark له استغلال عام

خطأ طابعة RCE الحرج في Lexmark له استغلال عام

عقدة المصدر: 1925871

حذرت الشركة المصنعة هذا الأسبوع من أن ثغرة أمنية خطيرة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على أكثر من 120 طرازًا مختلفًا من طابعات Lexmark.

وأضافت أن هناك دليلًا على كود استغلال مفهوم (PoC) يتم تداوله علنًا - على الرغم من أنه حتى الآن ، لم تتحقق الهجمات في البرية بعد.

الخطأ (CVE-2023-23560) ، الذي يحمل درجة 9 من 10 على مقياس شدة الثغرات الأمنية CVSS ، هو ثغرة أمنية لتزوير الطلب من جانب الخادم (SSRF) في "ميزة خدمات الويب لأجهزة Lexmark الأحدث ،" وفقا لعملاق الطباعة استشاري (PDF).

تحتوي الطابعات على خادم ويب مضمن يسمح للمستخدمين بعرض إعدادات الطابعة وتكوينها عن بُعد عبر بوابة الإنترنت. في هجوم SSRF نموذجي ، يمكن للمهاجم الاستيلاء على مثل هذا الخادم وإجباره على إجراء اتصال إما بالموارد الداخلية التي تحتوي على معلومات حساسة ؛ أو للأنظمة الخارجية التي تقدم برامج ضارة (أو تحصد أشياء مثل الرموز وبيانات الاعتماد).

طابعات المؤسسات هي مدخل خفي للجهات الفاعلة في مجال التهديد إلى بيئات المؤسسات - ولكن غالبًا ما يتم تجاهلها من قبل أمن تكنولوجيا المعلومات. ومع ذلك ، كما رأى المجتمع مع الآن سيئ السمعة "PrintNightmare" عيب RCE في Microsoft Windows Print Spooler الذي أرسل فرق الأمان إلى التدافع ، غالبًا ما يتمتعون بامتياز الوصول إلى الموارد الداخلية ، وقد يكون ذلك مشكلة.

أصدرت Lexmark تصحيحًا للبرامج الثابتة ولاحظت أن تعطيل Web Services على منفذ TCP 65002 تمامًا سيفي بالغرض أيضًا للحماية.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة