Krytyczny błąd drukarki RCE Lexmark został wykorzystany publicznie

Krytyczny błąd drukarki RCE Lexmark został wykorzystany publicznie

Węzeł źródłowy: 1925871

Producent ostrzegł w tym tygodniu, że krytyczna luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu (RCE) dotyczy ponad 120 różnych modeli drukarek Lexmarka.

I dodano, że publicznie krąży kod exploita typu proof of concept (PoC), chociaż jak dotąd ataki na wolności jeszcze się nie zmaterializowały.

Błąd (CVE-2023-23560), który ma wynik 9 na 10 w skali CVSS luki w zabezpieczeniach-powagi, jest luką w zabezpieczeniach związaną z fałszowaniem żądań po stronie serwera (SSRF) w „Funkcji Web Services nowszych urządzeń Lexmarka” według giganta druku doradczy (PDF).

Drukarki mają wbudowany serwer internetowy, który umożliwia użytkownikom przeglądanie i zdalną konfigurację ustawień drukarki za pośrednictwem portalu internetowego. W typowym ataku SSRF atakujący może przejąć taki serwer i zmusić go do nawiązania połączenia albo z wewnętrznymi zasobami zawierającymi wrażliwe informacje; lub do zewnętrznych systemów obsługujących złośliwe oprogramowanie (lub zbierających takie rzeczy, jak tokeny i dane uwierzytelniające).

Drukarki dla przedsiębiorstw stanowią niewidzialne wejście dla cyberprzestępców do środowisk korporacyjnych — ale często są pomijane przez zabezpieczenia IT. Jednak, jak zobaczyła społeczność z teraz niesławnymi Błąd RCE „PrintNightmare”. w buforze wydruku Windows firmy Microsoft, który wysyłał zespoły bezpieczeństwa do szyfrowania, często mają uprzywilejowany dostęp do zasobów wewnętrznych, co może być problematyczne.

Firma Lexmark wydała poprawkę oprogramowania układowego i zauważyła, że ​​całkowite wyłączenie usług internetowych na porcie TCP 65002 również załatwi sprawę ochrony.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie