Kritische Schwachstellen bei Lexmark-Druckern

B2B Cyber Security ShortNews

Beitrag teilen

Der Hersteller von Unternehmensdruckern Lexmark muss erneut seine Nutzer vor kritischen Schwachstellen warnen. In dutzenden seiner Modelle sind in der Firmware vier Schwachstellen mit CVSSv3 Score 9.0, einmal 8.5 und einmal 8.0 von 10. Nutzer sollten entsprechend die Firmware updaten.

Bereits vor einigen Wochen musste Lexmark viele seiner Nutzer zum Sicherheitsupdate der Firmware für viele seiner Drucker auffordern. Nun gibt es schon wieder eine große Reihe an gefährlichen Schwachstellen. Unternehmen und Administratoren wird das Update empfohlen, da die CVSSv3-Werte in vier Fällen bei 9.0 von 10 liegen und als kritisch gelten. Die weitere Schwachstellen liegen bei 8.5 und 8.0 und sind als hochgefährlich klassifiziert.

  • Postscript-Pufferüberlauf (Typverwechslung) (CVE-2023-26063)
    Im Postscript-Interpreter verschiedener Lexmark-Geräte wurde eine Sicherheitslücke entdeckt.
  • Postscript-Pufferüberlauf (Schreiben außerhalb der Grenzen) (CVE-2023-26064)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Postscript-Pufferüberlauf (Ganzzahlüberlauf) (CVE-2023-26065)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Postscript-Pufferüberlauf (unsachgemäße Stapelvalidierung) (CVE-2023-26066)
    In verschiedenen Lexmark-Geräten wurde eine Sicherheitslücke im Postscript-Interpreter festgestellt.
  • Sicherheitslücke bei der Eingabevalidierung (CVE-2023-26067)
    Eine Sicherheitslücke bei der Eingabevalidierung, die es einem Angreifer, der bereits ein betroffenes Lexmark Gerät kompromittiert hat, ermöglicht, seine Privilegien zu erweitern.

Sehr lange Gerätelisten

Die von den Schwachstellen betroffenen Geräteliste sind lang. Teilweise sind es dutzende Geräte und teilweise mehr als hundert Modelle. Der Hersteller listet die Geräte leider nur innerhalb der PDF-Dateien zur Schwachstelle auf. Zur Sicherheit sollte man diese Listen nach seinen Modellen durchforschen.

Mehr bei Lexmark.com

 

Passende Artikel zum Thema

Cyberangriffe: Olympische Spiele als Einfallstor

Drohen Cyberangriffe während der Olympischen Spiele 2024 in Paris? Diese Frage stellen sich nicht nur die Verantwortlichen dort, sondern auch ➡ Weiterlesen

Sicherheitslücke in SonicOS IPsec VPN

SonicWall: Die aktuelle Sicherheitslücke SNWLID-2024-0012 in SonicOS hat den Schweregrad 7.5 nach CVSS 3 und gilt somit als hochgefährlich. Sie ➡ Weiterlesen

Webinar-Reihe: Cybersecurity Risk Management

Fachbesucher und Unternehmen sind eingeladen zur kostenlosen Webinar-Reihe „Cybersecurity Risk Management“ ein. Dort erfahren Teilnehmer, wie Trend Micro Unternehmen bei ➡ Weiterlesen

2023: ZDI deckt 60 Prozent der Software-Schwachstellen auf

Laut einem neuen Omdia-Bericht deckte die Trend Micro Zero Day Initiative (ZDI) im Jahr 2023 60 Prozent der untersuchten Software-Schwachstellen ➡ Weiterlesen

AT&T zahlt für Löschung gestohlener Daten

Telekommunikationsriese AT&T meldete vor kurzem der Börsenaufsicht SEC einen großen Datenverlust. Von fast 110 Millionen AT&T-Kunden soll ein Hacker die ➡ Weiterlesen

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen