Posible acceso a la red: impresora Lexmark SMB con vulnerabilidad de seguridad 8.6

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en los dispositivos Lexmark SMB más nuevos. En algunos casos, un atacante puede utilizar SSRF para moverse a través de redes corporativas y explotar sistemas internos que de otro modo serían inalcanzables o extraer secretos. Las actualizaciones están disponibles.

En su aviso de seguridad, Lexmark informa a los usuarios de dispositivos Lexmark para el sector PYME sobre una vulnerabilidad de seguridad altamente peligrosa con un valor CVSS de 8.6 sobre 10. Esto hace posible el acceso a la red para los atacantes a través de la falsificación de solicitudes del lado del servidor (SSRF). El fabricante recomienda una actualización inmediata del firmware de los dispositivos afectados.

Más de 150 modelos Lexmark con vulnerabilidad SSRF

La falsificación de solicitudes del lado del servidor (SSRF) es una vulnerabilidad de seguridad web que permite a un atacante engañar a la aplicación del lado del servidor para que realice solicitudes a una ubicación no deseada. En un ataque SSRF típico, el atacante podría obligar al servidor a conectarse únicamente a servicios internos dentro de la infraestructura de la empresa. En otros casos, el atacante puede obligar al servidor a conectarse a cualquier sistema externo. Esto podría resultar en datos confidenciales como: B. Las credenciales pueden ser interceptadas.

Para comprobar rápidamente el firmware, Lexmark dice que los usuarios deben hacer lo siguiente: “Para determinar la versión del firmware de un dispositivo, seleccione Configuración -> Informes -> Página de configuración del menú. Si la versión de firmware que figura en "Información del dispositivo" coincide con una versión de firmware que figura en la lista de Lexmark, la versión debe actualizarse inmediatamente".

Directo a PDF en Lexmark.com

 

Artículos relacionados con el tema

Posible acceso a la red: impresora Lexmark SMB con vulnerabilidad de seguridad 8.6

Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en los dispositivos Lexmark SMB más nuevos. En algunos casos, un atacante puede ➡ Leer más

Phishing: Facturas peligrosas de despachos de abogados

El Threat Fusion Center (TFC), división de BlueVoyant, ha destapado la campaña de phishing "NaurLegal" con facturas falsas de despachos de abogados ➡ Leer más

Nuevo peligro: AI DarkGemini cumple los deseos de los hackers

Además de AI Gemini de Google, ahora ha aparecido DarkGemini que cumple los deseos de los cibermafiosos y creadores de malware. Aún quedan primeras ediciones. ➡ Leer más

Servidores Dell PowerEdge con una vulnerabilidad altamente peligrosa

Dell advierte a los usuarios de servidores PowerEdge: una vulnerabilidad altamente peligrosa en el BIOS de los servidores PowerEdge podría brindarle a un usuario malintencionado una mayor administración de derechos ➡ Leer más

Darknet: 34 millones de credenciales de Roblox en oferta

Los expertos en ciberseguridad de Kaspersky han descubierto 34 millones de credenciales robadas para la plataforma de juegos online Roblox en la web oscura. Robo de identidad y hackeos para ➡ Leer más

Puerta trasera crítica CVSS 10.0 en XZ para Linux

La BSI ha emitido una advertencia sobre una vulnerabilidad crítica 10.0 en la herramienta XZ dentro de Linux. Los afectados son: ➡ Leer más

Google nombra 97 vulnerabilidades de día cero observadas

Existen muchas vulnerabilidades de día cero, pero no todas se explotan ampliamente. Google y Mandiant han observado 97 vulnerabilidades de día cero que afectan gravemente ➡ Leer más

BKA destruye el mercado de la red oscura “Nemesis Market”

La Oficina Federal de Policía Criminal (BKA) ha cerrado el mercado ilegal de la red oscura “Nemesis Market”. La plataforma con más de 150.000 usuarios permitió el comercio masivo ➡ Leer más