ネットワークアクセス可能: Lexmark SMB プリンタに 8.6 セキュリティ脆弱性がある

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

新しい Lexmark SMB デバイスには、サーバー側リクエスト フォージェリ (SSRF) の脆弱性が存在します。場合によっては、攻撃者は SSRF を使用して企業ネットワークを移動し、通常はアクセスできない内部システムを悪用したり、秘密を抽出したりする可能性があります。アップデートが利用可能です。

Lexmark は、セキュリティ アドバイザリの中で、中小企業分野向けの Lexmark デバイスのユーザーに、CVSS 値が 8.6 点中 10 という非常に危険なセキュリティ脆弱性について通知しています。これにより、サーバーサイド リクエスト フォージェリ (SSRF) を介した攻撃者によるネットワーク アクセスが可能になります。メーカーは、影響を受けるデバイスのファームウェアを直ちに更新することを推奨しています。

150 を超える Lexmark モデルに SSRF の脆弱性がある

サーバー側リクエスト フォージェリ (SSRF) は、攻撃者がサーバー側アプリケーションをだまして、意図しない場所にリクエストを送信できるようにする Web セキュリティの脆弱性です。一般的な SSRF 攻撃では、攻撃者はサーバーを企業のインフラストラクチャ内の内部サービスにのみ接続するよう強制する可能性があります。場合によっては、攻撃者はサーバーを強制的に任意の外部システムに接続させる可能性があります。これにより、次のような機密データが発生する可能性があります。 B. 資格情報が傍受される可能性があります。

ファームウェアをすばやく確認するには、ユーザーは次のことを行う必要があると Lexmark 氏は述べています。「デバイスのファームウェア バージョンを確認するには、[設定] -> [レポート] -> [メニュー設定ページ] を選択します。 「デバイス情報」にリストされているファームウェア バージョンが Lexmark リストにリストされているファームウェア バージョンと一致する場合、そのバージョンは直ちに更新される必要があります。

Lexmark.com で PDF に直接アクセス

 

トピックに関連する記事

ネットワークアクセス可能: Lexmark SMB プリンタに 8.6 セキュリティ脆弱性がある

新しい Lexmark SMB デバイスには、サーバー側リクエスト フォージェリ (SSRF) の脆弱性が存在します。場合によっては、攻撃者は、 ➡続きを読む

フィッシング: 法律事務所からの危険な請求書

BlueVoyant の一部門である Threat Fusion Center (TFC) は、法律事務所からの偽の請求書を使った「NaurLegal」フィッシング キャンペーンを発見しました。 ➡続きを読む

新たな危険: AI DarkGemini がハッカーの願いをかなえる

Google の AI Gemini に加えて、DarkGemini が登場し、サイバー ギャングやマルウェア作成者の要望を満たします。初版もまだあるよ ➡続きを読む

Dell PowerEdge サーバーには非常に危険な脆弱性があります

デルは、PowerEdge サーバーのユーザーに警告します。PowerEdge サーバーの BIOS に非常に危険な脆弱性があるため、悪意のあるユーザーに権限管理が強化される可能性があります。 ➡続きを読む

ダークネット: 34 万件の Roblox 認証情報を提供中

カスペルスキーのサイバーセキュリティ専門家は、オンライン ゲーム プラットフォーム Roblox の 34 万件の認証情報がダークウェブ上で盗まれていることを発見しました。個人情報の盗難とハッキング ➡続きを読む

XZ for Linux の重要な CVSS 10.0 バックドア

BSI は、Linux 内の XZ ツールの 10.0 の重大な脆弱性について警告を発しました。影響を受けるのは次のとおりです。 ➡続きを読む

Google、観察された97件のゼロデイ脆弱性を特定

ゼロデイ脆弱性は数多くありますが、そのすべてが広く悪用されているわけではありません。 Google と Mandiant は、深刻な問題を引き起こす 97 件のゼロデイ脆弱性を観察しました。 ➡続きを読む

BKAがダークネットマーケットプレイス「ネメシスマーケット」を破壊

連邦刑事警察局BKAは、違法なダークネット市場「ネメシス・マーケット」を閉鎖した。 150.000 人を超えるユーザーがいるプラットフォームで大量取引が可能 ➡続きを読む