ข้อผิดพลาดที่สำคัญของเครื่องพิมพ์ RCE Lexmark มีการใช้ประโยชน์ในที่สาธารณะ

ข้อผิดพลาดที่สำคัญของเครื่องพิมพ์ RCE Lexmark มีการใช้ประโยชน์ในที่สาธารณะ

โหนดต้นทาง: 1925871

ผู้ผลิตเตือนในสัปดาห์นี้ว่าช่องโหว่ด้านความปลอดภัยขั้นวิกฤตที่อนุญาตให้เรียกใช้โค้ดจากระยะไกล (RCE) ส่งผลกระทบต่อเครื่องพิมพ์ Lexmark มากกว่า 120 รุ่น

และมีการใช้ประโยชน์จากโค้ด Proof of Concept (PoC) ที่เผยแพร่สู่สาธารณะ แม้ว่าจนถึงตอนนี้ การโจมตีในป่าจะยังไม่เกิดขึ้นจริง

ข้อบกพร่อง (CVE-2023-23560) ซึ่งมีคะแนน 9 เต็ม 10 ในระดับความรุนแรงของช่องโหว่ CVSS เป็นช่องโหว่ด้านการปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ (SSRF) ใน “ฟีเจอร์บริการเว็บของอุปกรณ์ Lexmark รุ่นใหม่” ตามพิมพ์ของยักษ์ ที่ปรึกษา (PDF)

เครื่องพิมพ์มีเว็บเซิร์ฟเวอร์ในตัวที่ช่วยให้ผู้ใช้สามารถดูและกำหนดการตั้งค่าเครื่องพิมพ์จากระยะไกลผ่านทางพอร์ทัลอินเทอร์เน็ต ในการโจมตี SSRF ทั่วไป ผู้โจมตีสามารถครอบครองเซิร์ฟเวอร์ดังกล่าวและบังคับให้ทำการเชื่อมต่อกับทรัพยากรภายในที่มีข้อมูลที่ละเอียดอ่อน หรือระบบภายนอกที่ให้บริการมัลแวร์ (หรือการเก็บเกี่ยวสิ่งต่างๆ เช่น โทเค็นและข้อมูลประจำตัว)

เครื่องพิมพ์ระดับองค์กร เป็นช่องทางที่ซ่อนเร้นสำหรับผู้คุกคามในสภาพแวดล้อมขององค์กร แต่มักถูกมองข้ามโดยความปลอดภัยด้านไอที อย่างไรก็ตามในขณะที่ชุมชนเห็นด้วยในขณะนี้น่าอับอาย ข้อบกพร่อง RCE “PrintNightmare” ใน Windows Print Spooler ของ Microsoft ที่ส่งทีมรักษาความปลอดภัยไปรบกวน พวกเขามักจะได้รับสิทธิพิเศษในการเข้าถึงทรัพยากรภายใน และนั่นอาจเป็นปัญหาได้

Lexmark ได้ออกแพทช์เฟิร์มแวร์และสังเกตว่าการปิดใช้งาน Web Services บนพอร์ต TCP 65002 พร้อมกันจะเป็นการป้องกันด้วย

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด