Lexmark प्रिंटर में गंभीर भेद्यताएँ

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

कॉर्पोरेट प्रिंटर लेक्समार्क के निर्माता ने एक बार फिर अपने उपयोगकर्ताओं को गंभीर कमजोरियों की चेतावनी दी है। इसके दर्जनों मॉडलों में 3 के सीवीएसएसवी9.0 स्कोर, 8.5 में से एक 8.0 और एक 10 के साथ फर्मवेयर में चार भेद्यताएं हैं। उपयोगकर्ताओं को तदनुसार फर्मवेयर अपडेट करना चाहिए।

कुछ हफ़्ते पहले, लेक्समार्क को अपने कई उपयोगकर्ताओं से अपने कई प्रिंटरों के फ़र्मवेयर को अपडेट करने के लिए कहना पड़ा। अब पहले से ही बड़ी संख्या में खतरनाक भेद्यताएं हैं। अद्यतन कंपनियों और प्रशासकों के लिए अनुशंसित है क्योंकि CVSSv3 मान चार मामलों में 9.0 में से 10 है और इसे महत्वपूर्ण माना जाता है। अन्य भेद्यताएं 8.5 और 8.0 पर हैं और इन्हें अत्यधिक खतरनाक के रूप में वर्गीकृत किया गया है।

  • पोस्टस्क्रिप्ट बफर ओवरफ्लो (प्रकार भ्रम) (CVE-2023-26063)
    विभिन्न लेक्समार्क उपकरणों के पोस्टस्क्रिप्ट दुभाषिया में एक सुरक्षा भेद्यता की खोज की गई है।
  • पोस्टस्क्रिप्ट बफ़र ओवरफ़्लो (सीमा से बाहर लिखें) (CVE-2023-26064)
    पोस्टस्क्रिप्ट दुभाषिया में एक सुरक्षा भेद्यता विभिन्न लेक्समार्क उपकरणों में पाई गई है।
  • पोस्टस्क्रिप्ट बफर अतिप्रवाह (पूर्णांक अतिप्रवाह) (CVE-2023-26065)
    पोस्टस्क्रिप्ट दुभाषिया में एक सुरक्षा भेद्यता विभिन्न लेक्समार्क उपकरणों में पाई गई है।
  • पोस्टस्क्रिप्ट बफ़र ओवरफ़्लो (अनुचित स्टैक सत्यापन) (CVE-2023-26066)
    पोस्टस्क्रिप्ट दुभाषिया में एक सुरक्षा भेद्यता विभिन्न लेक्समार्क उपकरणों में पाई गई है।
  • इनपुट सत्यापन में भेद्यता (CVE-2023-26067)
    एक इनपुट सत्यापन भेद्यता जो एक हमलावर को अनुमति दे सकती है जिसने पहले से ही अपने विशेषाधिकारों को बढ़ाने के लिए एक प्रभावित Lexmark डिवाइस से समझौता किया है।

बहुत लंबी डिवाइस सूची

कमजोरियों से प्रभावित डिवाइस की सूची लंबी है। कभी दर्जनों उपकरण होते हैं तो कभी सौ से अधिक मॉडल। दुर्भाग्य से, निर्माता भेद्यता के लिए केवल पीडीएफ फाइलों के भीतर उपकरणों को सूचीबद्ध करता है। सुरक्षित पक्ष पर रहने के लिए, आपको इन सूचियों को अपने मॉडलों के लिए खोजना चाहिए।

Lexmark.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें