Kritische Schwachstellen bei Lexmark-Druckern

B2B Cyber Security ShortNews

Beitrag teilen

Der Hersteller von Unternehmensdruckern Lexmark muss erneut seine Nutzer vor kritischen Schwachstellen warnen. In dutzenden seiner Modelle sind in der Firmware vier Schwachstellen mit CVSSv3 Score 9.0, einmal 8.5 und einmal 8.0 von 10. Nutzer sollten entsprechend die Firmware updaten.

Bereits vor einigen Wochen musste Lexmark viele seiner Nutzer zum Sicherheitsupdate der Firmware für viele seiner Drucker auffordern. Nun gibt es schon wieder eine große Reihe an gefährlichen Schwachstellen. Unternehmen und Administratoren wird das Update empfohlen, da die CVSSv3-Werte in vier Fällen bei 9.0 von 10 liegen und als kritisch gelten. Die weitere Schwachstellen liegen bei 8.5 und 8.0 und sind als hochgefährlich klassifiziert.

Anzeige
  • Postscript-Pufferüberlauf (Typverwechslung) (CVE-2023-26063)
    Im Postscript-Interpreter verschiedener Lexmark-Geräte wurde eine Sicherheitslücke entdeckt.
  • Postscript-Pufferüberlauf (Schreiben außerhalb der Grenzen) (CVE-2023-26064)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Postscript-Pufferüberlauf (Ganzzahlüberlauf) (CVE-2023-26065)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Postscript-Pufferüberlauf (unsachgemäße Stapelvalidierung) (CVE-2023-26066)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Sicherheitslücke bei der Eingabevalidierung (CVE-2023-26067)
    Eine Sicherheitslücke bei der Eingabevalidierung, die es einem Angreifer, der bereits ein betroffenes Lexmark Gerät kompromittiert hat, ermöglicht, seine Privilegien zu erweitern.

Sehr lange Gerätelisten

Die von den Schwachstellen betroffenen Geräteliste sind lang. Teilweise sind es dutzende Geräte und teilweise mehr als hundert Modelle. Der Hersteller listet die Geräte leider nur innerhalb der PDF-Dateien zur Schwachstelle auf. Zur Sicherheit sollte man diese Listen nach seinen Modellen durchforschen.

Mehr bei Lexmark.com

 

Passende Artikel zum Thema

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen

KRITIS-Dachgesetz beschlossen

Das Bundeskabinett hat das KRITIS-Dachgesetz beschlossen. Mit ihm soll der Schutz kritischer Infrastrukturen etwa in den Bereichen Energie, Verkehr oder ➡ Weiterlesen

Cyberkriminelle stehlen Cookies

Die FBI-Abteilung Atlanta warnt die Öffentlichkeit, dass Cyberkriminelle sich Zugang zu E-Mail-Konten verschaffen, indem sie Cookies vom Computer des Opfers ➡ Weiterlesen

2025 mehr Angriffe mit KI, Quantenbedrohungen und Deepfakes

Eine Prognose für 2025 geht davon aus, dass Unternehmen zunehmend neue Technologien einführen, während KI-gesteuerte Angriffe, Quantenbedrohungen und Schwachstellen in ➡ Weiterlesen