Kerentanan keamanan kritis yang memungkinkan eksekusi kode jarak jauh (RCE) memengaruhi lebih dari 120 model printer Lexmark yang berbeda, pabrikan memperingatkan minggu ini.
Dan, ada proof of concept (PoC) mengeksploitasi kode yang beredar secara publik, tambahnya โ meskipun sejauh ini, serangan liar belum terwujud.
Bug (CVE-2023-23560), yang membawa skor 9 dari 10 pada skala kerentanan-keparahan CVSS, adalah kerentanan pemalsuan permintaan sisi server (SSRF) dalam โFitur Layanan Web perangkat Lexmark yang lebih baru,โ menurut raksasa cetak itu laporan (PDF).
Printer memiliki server Web tertanam yang memungkinkan pengguna untuk melihat dan mengkonfigurasi pengaturan printer dari jarak jauh melalui portal Internet. Dalam serangan SSRF tipikal, penyerang dapat mengambil alih server semacam itu dan memaksanya untuk membuat koneksi baik ke sumber daya internal yang menyimpan informasi sensitif; atau ke sistem eksternal yang menyajikan malware (atau memanen hal-hal seperti token dan kredensial).
Printer perusahaan adalah pintu masuk diam-diam bagi pelaku ancaman ke dalam lingkungan perusahaan โ tetapi sering diabaikan oleh keamanan TI. Namun, seperti yang dilihat masyarakat dengan yang sekarang terkenal Cacat RCE "PrintNightmare". di Microsoft Windows Print Spooler yang membuat tim keamanan berebut, mereka sering memiliki akses istimewa ke sumber daya internal, dan itu bisa menimbulkan masalah.
Lexmark telah mengeluarkan tambalan firmware dan mencatat bahwa menonaktifkan Layanan Web pada port TCP 65002 sekaligus juga akan melakukan trik untuk perlindungan.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- Platoblockchain. Intelijen Metaverse Web3. Pengetahuan Diperkuat. Akses Di Sini.
- Sumber: https://www.darkreading.com/cloud/critical-rce-lexmark-printer-bug-has-public-exploit
- 10
- 9
- a
- mengakses
- Menurut
- menambahkan
- Membiarkan
- memungkinkan
- dan
- menyerang
- Serangan
- pelanggaran
- Bug
- beredar
- kode
- masyarakat
- konsep
- koneksi
- Surat kepercayaan
- kritis
- Keamanan cyber
- harian
- data
- Data pelanggaran
- disampaikan
- Devices
- berbeda
- antara
- tertanam
- muncul
- Enterprise
- lingkungan
- Eter (ETH)
- eksekusi
- Mengeksploitasi
- luar
- Fitur
- kekuatan
- raksasa
- Panen
- perumahan
- Namun
- HTTPS
- in
- informasi
- intern
- Internet
- Ditempatkan
- IT
- itu keamanan
- Terbaru
- membuat
- malware
- Pabrikan
- Microsoft
- model
- lebih
- MPL
- terkenal
- tambalan
- plato
- Kecerdasan Data Plato
- Data Plato
- PoC
- Portal
- Mencetak
- istimewa
- bukti
- bukti konsep
- perlindungan
- publik
- di depan umum
- terpencil
- permintaan
- Sumber
- Skala
- keamanan
- kerentanan keamanan
- peka
- Layanan
- porsi
- pengaturan
- So
- sejauh ini
- Stealth
- berlangganan
- seperti itu
- sistem
- Mengambil
- tim
- Grafik
- hal
- minggu ini
- ancaman
- aktor ancaman
- ancaman
- untuk
- Token
- Tren
- khas
- Pengguna
- melalui
- View
- Kerentanan
- kerentanan
- jaringan
- web server
- layanan web
- minggu
- mingguan
- yang
- akan
- Windows
- Anda
- zephyrnet.dll