重大な RCE Lexmark プリンターのバグが公開されています

重大な RCE Lexmark プリンターのバグが公開されています

ソースノード: 1925871

リモート コード実行 (RCE) を可能にする重大なセキュリティ上の脆弱性は、120 を超える異なる Lexmark プリンター モデルに影響を与えると、メーカーは今週警告しました。

また、概念実証 (PoC) エクスプロイト コードが公に出回っていると付け加えましたが、これまでのところ、実際の攻撃はまだ実現していません。

CVSS 脆弱性 - 重大度スケールで 2023 点中 23560 点のバグ (CVE-9-10) は、「新しい Lexmark デバイスの Web サービス機能」のサーバー側リクエスト フォージェリ (SSRF) 脆弱性です。印刷大手によると アドバイザリー (PDF)をご覧ください。

プリンタには Web サーバーが組み込まれており、ユーザーはインターネット ポータル経由でプリンタの設定を表示したり、リモートで構成したりできます。 典型的な SSRF 攻撃では、攻撃者はそのようなサーバーを乗っ取り、機密情報を格納する内部リソースへの接続を強制することができます。 または、マルウェアを提供する外部システム (またはトークンや資格情報などを収集する) に送信します。

エンタープライズプリンター 脅威アクターが企業環境に忍び寄る侵入口ですが、IT セキュリティでは見過ごされがちです。 しかし、コミュニティが見たように、今では悪名高い 「PrintNightmare」RCE の欠陥 セキュリティ チームを混乱させた Microsoft の Windows プリント スプーラでは、多くの場合、内部リソースへの特権アクセスがあり、これが問題になる可能性があります。

Lexmark はファームウェア パッチを発行しており、TCP ポート 65002 で Web サービスを完全に無効にすることも保護のトリックになると述べています。

最新のサイバーセキュリティの脅威、新たに発見された脆弱性、データ侵害情報、および新たな傾向についていく。 メールの受信トレイに毎日または毎週配信されます。

タイムスタンプ:

より多くの 暗い読書