중요한 RCE Lexmark 프린터 버그에 공개 악용 있음

중요한 RCE Lexmark 프린터 버그에 공개 악용 있음

소스 노드 : 1925871

RCE(원격 코드 실행)를 허용하는 치명적인 보안 취약점이 120개 이상의 서로 다른 Lexmark 프린터 모델에 영향을 미친다고 제조업체가 이번 주에 경고했습니다.

또한 개념 증명(PoC) 익스플로잇 코드가 공개적으로 유포되고 있다고 덧붙였습니다. 하지만 지금까지 실제 공격은 아직 구체화되지 않았습니다.

CVSS 취약점 심각도 척도에서 2023점 만점에 23560점을 받은 버그(CVE-9-10)는 "최신 Lexmark 장치의 웹 서비스 기능"에 있는 SSRF(서버측 요청 위조) 취약점입니다. 인쇄 거인의 말에 따르면 자문 (PDF).

프린터에는 사용자가 인터넷 포털을 통해 프린터 설정을 보고 원격으로 구성할 수 있는 내장 웹 서버가 있습니다. 일반적인 SSRF 공격에서 공격자는 이러한 서버를 장악하고 중요한 정보를 포함하는 내부 리소스에 연결하도록 강제할 수 있습니다. 또는 맬웨어를 제공하는 외부 시스템(또는 토큰 및 자격 증명과 같은 항목 수집).

기업용 프린터 엔터프라이즈 환경에 대한 위협 행위자의 은밀한 진입로이지만 IT 보안에서는 종종 간과됩니다. 그러나 커뮤니티에서 현재 악명 높은 "PrintNightmare" RCE 결함 보안 팀을 혼란에 빠뜨린 Microsoft의 Windows 인쇄 스풀러에서 그들은 종종 내부 리소스에 대한 권한 있는 액세스 권한을 가지며 이는 문제가 될 수 있습니다.

Lexmark는 펌웨어 패치를 발표했으며 TCP 포트 65002에서 웹 서비스를 모두 비활성화하면 보호를 위한 트릭도 수행할 수 있다고 언급했습니다.

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

타임 스탬프 :

더보기 어두운 독서