Netzwerkzugriff möglich: Lexmark KMU-Drucker mit 8.6 Sicherheitslücke

B2B Cyber Security ShortNews

Beitrag teilen

In neueren Lexmark-Geräten für den KMU-Bereich besteht eine Sicherheitslücke durch Server-Side Request Forgery (SSRF). In manchen Fällen kann ein Angreifer SSRF verwenden, um sich durch Unternehmensnetzwerke zu bewegen, um ansonsten nicht erreichbare interne Systeme auszunutzen oder Geheimnisse zu extrahieren. Updates stehen bereit.

Lexmark informiert in seinem Security Advisory die Nutzer von Lexmark-Geräten für den KMU-Bereich über eine hochgefährliche Sicherheitslücke mit dem CVSS-Wert 8.6 von 10. Damit ist ein Netzwerkzugriffe von Angreifern möglich via Server-Side Request Forgery (SSRF). Der Hersteller empfiehlt ein sofortiges Update der Firmware der betroffenen Geräte.

Über 150 Lexmark-Modelle mit SSRF-Schwachstelle

Eine Server-seitige Anforderungsfälschung (Server-side request forgery, SSRF) ist eine Web-Sicherheitslücke, die es einem Angreifer ermöglicht, die serverseitige Anwendung dazu zu bringen, Anfragen an eine unbeabsichtigte Stelle zu stellen. Bei einem typischen SSRF-Angriff könnte der Angreifer den Server dazu bringen, eine Verbindung ausschließlich zu internen Diensten innerhalb der Infrastruktur des Unternehmens herzustellen. In anderen Fällen kann der Angreifer den Server zwingen, eine Verbindung zu einem beliebigen externen System herzustellen. Dadurch könnten sensible Daten, wie z. B. Berechtigungsnachweise, abgefangen werden.

Für einen schnelle Prüfung der Firmware sollten Nutzer laut Lexmark so vorgehen: “Um die Firmware-Version eines Geräts zu bestimmen, wählen Sie den Menüpunkt Einstellungen -> Berichte -> Menüeinstellungsseite. Wenn die unter „Geräteinformationen“ eine in der Lexmark-Liste aufgeführte Firmware-Version übereinstimmt, sollten die Version sofort upgedatet werden.”

Direkt zum PDF bei Lexmark.com

 

Passende Artikel zum Thema

Netzwerkzugriff möglich: Lexmark KMU-Drucker mit 8.6 Sicherheitslücke

In neueren Lexmark-Geräten für den KMU-Bereich besteht eine Sicherheitslücke durch Server-Side Request Forgery (SSRF). In manchen Fällen kann ein Angreifer ➡ Weiterlesen

Phishing: Gefährlichen Rechnungen von Anwaltskanzleien

Das Threat Fusion Center (TFC), eine Abteilung bei BlueVoyant, hat die Phishing-Kampagne „NaurLegal" mit gefälschten Rechnungen von Anwaltskanzleien enttarnt. Dabei ➡ Weiterlesen

Neue Gefahr: KI DarkGemini erfüllt Hacker-Wünsche

Neben Googles KI Gemini ist nun DarkGemini aufgetaucht und erfüllt die Wünsche der Cybergangster und Malware-Schreiber. Noch sind erste Ausgaben ➡ Weiterlesen

Dell PowerEdge Server mit hochgefährlicher Schwachstelle

Dell warnt die Nutzer von PowerEdge Servern: Eine hochgefährliche Schwachstelle im BIOS der PowerEdge-Server könnte einem böswilligen Benutzer ein erhöhtes Rechtemanagement ➡ Weiterlesen

Darknet: 34 Millionen Zugangsdaten von Roblox im Angebot

Die Cybersicherheitsexperten von Kaspersky haben im Darknet 34 Millionen gestohlene Zugangsdaten für die Online-Game-Plattform Roblox entdeckt. Identitätsdiebstahl und Hacks für ➡ Weiterlesen

Kritische CVSS 10.0 Backdoor in XZ für Linux

Das BSI hat eine Warnung über eine kritische 10.0 Schwachstelle herausgegeben zum Tool XZ innerhalb von Linux. Betroffen sind in ➡ Weiterlesen

Google nennt 97 beobachtetet Zero-Day-Schwachstellen

Zero-Day-Schwachstellen gibt es zwar viele, aber nicht alle werden breit ausgenutzt. Google und Mandiant haben 97 Zero-Day-Schwachstellen beobachtet, die stark ➡ Weiterlesen

BKA zerschlägt Darknet-Marktplatz „Nemesis Market“

Das Bundeskriminalamt BKA hat den illegalen Darknet-Marktplatz „Nemesis Market“ abgeschaltet. Die Plattform mit über 150.000 Nutzern ermöglichte massenhaften Handel mit ➡ Weiterlesen