اہم RCE Lexmark پرنٹر بگ کا عوامی استحصال ہے۔

اہم RCE Lexmark پرنٹر بگ کا عوامی استحصال ہے۔

ماخذ نوڈ: 1925871

مینوفیکچرر نے اس ہفتے خبردار کیا کہ ریموٹ کوڈ پر عمل درآمد (RCE) کی اجازت دینے والی ایک اہم حفاظتی کمزوری 120 سے زیادہ مختلف Lexmark پرنٹر ماڈلز کو متاثر کرتی ہے۔

اور، تصور (PoC) کے استحصالی کوڈ کا عوامی سطح پر گردش کرنے کا ثبوت موجود ہے، اس میں مزید کہا گیا ہے - اگرچہ اب تک، جنگلی حملوں کو عملی جامہ پہنانا باقی ہے۔

بگ (CVE-2023-23560)، جو CVSS خطرے کی شدت کے پیمانے پر 9 میں سے 10 کا سکور رکھتا ہے، "نئے Lexmark آلات کی ویب سروسز کی خصوصیت" میں سرور سائیڈ ریکوئسٹ فورجی (SSRF) کا خطرہ ہے۔ پرنٹ دیو کے مطابق مشاورتی (PDF).

پرنٹرز کے پاس ایک ایمبیڈڈ ویب سرور ہے جو صارفین کو انٹرنیٹ پورٹل کے ذریعے پرنٹر کی ترتیبات کو دیکھنے اور دور سے ترتیب دینے کی اجازت دیتا ہے۔ ایک عام SSRF حملے میں، حملہ آور اس طرح کے سرور پر قبضہ کر سکتا ہے اور اسے اندرونی وسائل سے متعلق حساس معلومات سے رابطہ قائم کرنے پر مجبور کر سکتا ہے۔ یا میلویئر پیش کرنے والے بیرونی سسٹمز (یا ٹوکنز اور اسناد جیسی چیزوں کی کٹائی)۔

انٹرپرائز پرنٹرز انٹرپرائز ماحول میں دھمکی دینے والے اداکاروں کے لیے اسٹیلتھ انٹری وے ہیں — لیکن اکثر آئی ٹی سیکیورٹی کی طرف سے نظر انداز کیے جاتے ہیں۔ تاہم، جیسا کہ کمیونٹی نے اب بدنام زمانہ کے ساتھ دیکھا "پرنٹ ڈراؤنا خواب" RCE کی خرابی۔ مائیکروسافٹ کے ونڈوز پرنٹ سپولر میں جس نے سیکورٹی ٹیموں کو گھماؤ پھرا کر بھیجا، انہیں اکثر داخلی وسائل تک رسائی حاصل ہوتی ہے، اور یہ مشکل ہو سکتا ہے۔

Lexmark نے ایک فرم ویئر پیچ جاری کیا ہے اور نوٹ کیا ہے کہ TCP پورٹ 65002 پر ویب سروسز کو مکمل طور پر غیر فعال کرنا بھی تحفظ کے لیے کام کرے گا۔

سائبر سیکیورٹی کے تازہ ترین خطرات، نئے دریافت ہونے والے خطرات، ڈیٹا کی خلاف ورزی کی معلومات، اور ابھرتے ہوئے رجحانات سے باخبر رہیں۔ روزانہ یا ہفتہ وار آپ کے ای میل ان باکس میں ڈیلیور کیا جاتا ہے۔

ٹائم اسٹیمپ:

سے زیادہ گہرا پڑھنا