সমালোচনামূলক RCE লেক্সমার্ক প্রিন্টার বাগ সর্বজনীন শোষণ করেছে

সমালোচনামূলক RCE লেক্সমার্ক প্রিন্টার বাগ সর্বজনীন শোষণ করেছে

উত্স নোড: 1925871

রিমোট কোড এক্সিকিউশন (RCE) মঞ্জুরি দেয় এমন একটি গুরুতর নিরাপত্তা দুর্বলতা 120 টিরও বেশি বিভিন্ন লেক্সমার্ক প্রিন্টার মডেলকে প্রভাবিত করে, প্রস্তুতকারক এই সপ্তাহে সতর্ক করেছেন।

এবং, ধারণার প্রমাণ রয়েছে (PoC) শোষণ কোড প্রকাশ্যে প্রচারিত হচ্ছে, এটি যোগ করেছে - যদিও এখনও অবধি, বন্য আক্রমণগুলি এখনও বাস্তবায়িত হয়নি।

বাগ (CVE-2023-23560), যা CVSS দুর্বলতা-তীব্রতা স্কেলে 9-এর মধ্যে 10 নম্বর স্কোর বহন করে, এটি "নতুন Lexmark ডিভাইসগুলির ওয়েব পরিষেবা বৈশিষ্ট্য"-এ একটি সার্ভার-সাইড অনুরোধ জালিয়াতি (SSRF) দুর্বলতা। মুদ্রণ দৈত্য এর অনুযায়ী উপদেশক (পিডিএফ)।

প্রিন্টারগুলির একটি এমবেডেড ওয়েব সার্ভার রয়েছে যা ব্যবহারকারীদের একটি ইন্টারনেট পোর্টালের মাধ্যমে প্রিন্টার সেটিংস দেখতে এবং দূরবর্তীভাবে কনফিগার করতে দেয়৷ একটি সাধারণ SSRF আক্রমণে, একজন আক্রমণকারী এই ধরনের একটি সার্ভার দখল করতে পারে এবং অভ্যন্তরীণ সম্পদ হাউজিং সংবেদনশীল তথ্যের সাথে সংযোগ স্থাপন করতে বাধ্য করতে পারে; বা ম্যালওয়্যার পরিবেশনকারী বাহ্যিক সিস্টেমে (বা টোকেন এবং শংসাপত্রের মতো জিনিস সংগ্রহ করা)।

এন্টারপ্রাইজ প্রিন্টার এন্টারপ্রাইজ পরিবেশে হুমকি অভিনেতাদের জন্য একটি গোপন প্রবেশপথ - কিন্তু প্রায়ই আইটি নিরাপত্তা দ্বারা উপেক্ষা করা হয়। যাইহোক, সম্প্রদায় এখন কুখ্যাত সঙ্গে দেখেছি "প্রিন্ট নাইটমেয়ার" RCE ত্রুটি মাইক্রোসফ্টের উইন্ডোজ প্রিন্ট স্পুলারে যা নিরাপত্তা দলগুলিকে স্ক্র্যাম্বলিং পাঠায়, তাদের প্রায়শই অভ্যন্তরীণ সংস্থানগুলিতে বিশেষ সুবিধাপ্রাপ্ত অ্যাক্সেস থাকে এবং এটি সমস্যাযুক্ত হতে পারে।

লেক্সমার্ক একটি ফার্মওয়্যার প্যাচ জারি করেছে এবং উল্লেখ করেছে যে TCP পোর্ট 65002-এ সম্পূর্ণরূপে ওয়েব পরিষেবাগুলি নিষ্ক্রিয় করা সুরক্ষার জন্য কৌশলটিও করবে৷

সাম্প্রতিক সাইবার নিরাপত্তা হুমকি, নতুন-আবিষ্কৃত দুর্বলতা, ডেটা লঙ্ঘনের তথ্য এবং উদীয়মান প্রবণতাগুলির সাথে আপ রাখুন। আপনার ইমেল ইনবক্সে দৈনিক বা সাপ্তাহিক অধিকার বিতরণ করা হয়।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া

টেলোস কর্পোরেশন এন্টারপ্রাইজগুলিকে আইবিএম সিকিউরিটি সহ সাইবার সিকিউরিটি কমপ্লায়েন্স এবং রেগুলেটরি রিস্ককে কার্যকরী করতে সাহায্য করবে

উত্স নোড: 1680939
সময় স্ট্যাম্প: সেপ্টেম্বর 15, 2022