Kriittinen RCE Lexmark -tulostinvirheessä on julkinen hyväksikäyttö

Kriittinen RCE Lexmark -tulostinvirheessä on julkinen hyväksikäyttö

Lähdesolmu: 1925871

Kriittinen tietoturvahaavoittuvuus, joka mahdollistaa koodin etäsuorittamisen (RCE), vaikuttaa yli 120:een eri Lexmark-tulostinmalliin, valmistaja varoitti tällä viikolla.

Ja proof of concept (PoC) -hyökkäyskoodi kiertää julkisesti, se lisäsi - vaikka toistaiseksi luonnonvaraiset hyökkäykset eivät ole vielä toteutuneet.

Virhe (CVE-2023-23560), jonka pistemäärä on 9/10 CVSS:n haavoittuvuuden ja vakavuuden asteikolla, on palvelinpuolen pyyntöväärennösten (SSRF) haavoittuvuus "uudempien Lexmark-laitteiden verkkopalvelutoiminnossa". painojättiläisen mukaan neuvontapalvelut (PDF).

Tulostimissa on sulautettu Web-palvelin, jonka avulla käyttäjät voivat tarkastella ja etämäärittää tulostimen asetuksia Internet-portaalin kautta. Tyypillisessä SSRF-hyökkäyksessä hyökkääjä voi ottaa haltuunsa tällaisen palvelimen ja pakottaa sen muodostamaan yhteyden joko sisäisiin resursseihin, jotka sisältävät arkaluontoisia tietoja; tai ulkoisiin järjestelmiin, jotka palvelevat haittaohjelmia (tai keräävät asioita, kuten tunnuksia ja valtuustietoja).

Yritystulostimet ovat uhkatekijöille varkain sisäänpääsy yritysympäristöihin – mutta IT-turvallisuus jättää ne usein huomiotta. Kuitenkin, kuten yhteisö näki nyt surullisen kuuluisan kanssa "PrintNightmare" RCE-virhe Microsoftin Windows Print Spooler -ohjelmassa, joka lähetti tietoturvatiimejä salaamaan, heillä on usein etuoikeutettu pääsy sisäisiin resursseihin, mikä voi olla ongelmallista.

Lexmark on julkaissut laiteohjelmistokorjauksen ja totesi, että Web Services -palvelun poistaminen kokonaan käytöstä TCP-portissa 65002 tekee myös suojauksen.

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa