Accesso alla rete possibile: stampante Lexmark SMB con vulnerabilità di sicurezza 8.6

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Nei dispositivi SMB Lexmark più recenti esiste una vulnerabilità SSRF (Server-Side Request Forgery). In alcuni casi, un utente malintenzionato può utilizzare SSRF per spostarsi attraverso le reti aziendali per sfruttare sistemi interni altrimenti irraggiungibili o estrarre segreti. Sono disponibili aggiornamenti.

Nel suo avviso di sicurezza, Lexmark informa gli utenti dei dispositivi Lexmark per il settore delle PMI di una vulnerabilità di sicurezza altamente pericolosa con un valore CVSS di 8.6 su 10. Ciò rende possibile l'accesso alla rete agli aggressori tramite Server-Side Request Forgery (SSRF). Il produttore consiglia un aggiornamento immediato del firmware dei dispositivi interessati.

Oltre 150 modelli Lexmark con vulnerabilità SSRF

La falsificazione delle richieste lato server (SSRF) è una vulnerabilità della sicurezza Web che consente a un utente malintenzionato di ingannare l'applicazione lato server facendogli effettuare richieste a una posizione non prevista. In un tipico attacco SSRF, l'aggressore potrebbe forzare il server a connettersi solo ai servizi interni all'infrastruttura dell'azienda. In altri casi, l'aggressore può forzare la connessione del server a qualsiasi sistema esterno. Ciò potrebbe comportare dati sensibili come: B. Le credenziali possono essere intercettate.

Per controllare rapidamente il firmware, Lexmark afferma che gli utenti dovrebbero fare quanto segue: “Per determinare la versione del firmware di un dispositivo, selezionare Impostazioni -> Rapporti -> Pagina Impostazioni menu. Se la versione del firmware elencata in "Informazioni sul dispositivo" corrisponde a una versione del firmware elencata nell'elenco Lexmark, la versione dovrebbe essere aggiornata immediatamente."

Direttamente in PDF su Lexmark.com

 

Articoli relativi all'argomento

Accesso alla rete possibile: stampante Lexmark SMB con vulnerabilità di sicurezza 8.6

Nei dispositivi SMB Lexmark più recenti esiste una vulnerabilità SSRF (Server-Side Request Forgery). In alcuni casi un utente malintenzionato può farlo ➡ Leggi di più

Phishing: fatture pericolose di studi legali

Il Threat Fusion Center (TFC), una divisione di BlueVoyant, ha scoperto la campagna di phishing "NaurLegal" con fatture false di studi legali ➡ Leggi di più

Nuovo pericolo: l'intelligenza artificiale DarkGemini soddisfa i desideri degli hacker

Oltre all'intelligenza artificiale Gemini di Google, ora è apparso DarkGemini che soddisfa i desideri dei cyber gangster e degli autori di malware. Esistono ancora le prime edizioni ➡ Leggi di più

Server Dell PowerEdge con una vulnerabilità altamente pericolosa

Dell avverte gli utenti dei server PowerEdge: una vulnerabilità altamente pericolosa nel BIOS dei server PowerEdge potrebbe offrire a un utente malintenzionato una maggiore gestione dei diritti ➡ Leggi di più

Darknet: 34 milioni di credenziali Roblox in offerta

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto 34 milioni di credenziali rubate per la piattaforma di gioco online Roblox nel dark web. Furto d'identità e hack per ➡ Leggi di più

Backdoor critico CVSS 10.0 in XZ per Linux

Il BSI ha emesso un avviso su una vulnerabilità critica 10.0 nello strumento XZ all'interno di Linux. Quelli colpiti sono: ➡ Leggi di più

Google nomina 97 vulnerabilità zero-day osservate

Esistono molte vulnerabilità zero-day, ma non tutte sono ampiamente sfruttate. Google e Mandiant hanno osservato 97 vulnerabilità zero-day in modo così grave ➡ Leggi di più

BKA distrugge il mercato della rete oscura “Nemesis Market”

L'Ufficio federale della polizia criminale BKA ha chiuso il mercato illegale della darknet “Nemesis Market”. La piattaforma con oltre 150.000 utenti ha consentito il commercio di massa ➡ Leggi di più