Acesso à rede possível: impressora Lexmark SMB com vulnerabilidade de segurança 8.6

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) em dispositivos Lexmark SMB mais recentes. Em alguns casos, um invasor pode usar SSRF para se mover através de redes corporativas para explorar sistemas internos que de outra forma seriam inacessíveis ou extrair segredos. Atualizações estão disponíveis.

No seu Aviso de Segurança, a Lexmark informa os utilizadores de dispositivos Lexmark para o setor das PME sobre uma vulnerabilidade de segurança altamente perigosa, com um valor CVSS de 8.6 em 10. Isto torna possível o acesso à rede para atacantes através de Server-Side Request Forgery (SSRF). O fabricante recomenda uma atualização imediata do firmware dos dispositivos afetados.

Mais de 150 modelos Lexmark com vulnerabilidade SSRF

A falsificação de solicitação do lado do servidor (SSRF) é uma vulnerabilidade de segurança da Web que permite que um invasor engane o aplicativo do lado do servidor para que ele faça solicitações para um local não intencional. Em um ataque SSRF típico, o invasor poderia forçar o servidor a se conectar apenas a serviços internos da infraestrutura da empresa. Em outros casos, o invasor pode forçar o servidor a se conectar a qualquer sistema externo. Isso pode resultar em dados confidenciais, como: B. As credenciais podem ser interceptadas.

Para verificar rapidamente o firmware, a Lexmark diz que os usuários devem fazer o seguinte: “Para determinar a versão do firmware de um dispositivo, selecione Configurações -> Relatórios -> Página de configurações do menu. Se a versão do firmware listada em “Informações do dispositivo” corresponder a uma versão do firmware listada na lista da Lexmark, a versão deverá ser atualizada imediatamente.”

Direto para PDF em Lexmark.com

 

Artigos relacionados ao tema

Acesso à rede possível: impressora Lexmark SMB com vulnerabilidade de segurança 8.6

Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) em dispositivos Lexmark SMB mais recentes. Em alguns casos, um invasor pode ➡ Leia mais

Phishing: faturas perigosas de escritórios de advocacia

O Threat Fusion Center (TFC), uma divisão da BlueVoyant, descobriu a campanha de phishing “NaurLegal” com faturas falsas de escritórios de advocacia ➡ Leia mais

Novo perigo: AI DarkGemini atende desejos de hackers

Além do AI Gemini do Google, DarkGemini apareceu agora e atende aos desejos de gangsters cibernéticos e criadores de malware. Ainda há primeiras edições ➡ Leia mais

Servidores Dell PowerEdge com uma vulnerabilidade altamente perigosa

Dell alerta usuários de servidores PowerEdge: uma vulnerabilidade altamente perigosa no BIOS dos servidores PowerEdge pode proporcionar a um usuário mal-intencionado maior gerenciamento de direitos ➡ Leia mais

Darknet: 34 milhões de credenciais Roblox em oferta

Os especialistas em segurança cibernética da Kaspersky descobriram 34 milhões de credenciais roubadas da plataforma de jogos online Roblox na dark web. Roubo de identidade e hacks para ➡ Leia mais

Backdoor crítico do CVSS 10.0 no XZ para Linux

O BSI emitiu um aviso sobre uma vulnerabilidade crítica 10.0 na ferramenta XZ do Linux. Os afetados são: ➡ Leia mais

Google nomeia 97 vulnerabilidades de dia zero observadas

Existem muitas vulnerabilidades de dia zero, mas nem todas são amplamente exploradas. O Google e a Mandiant observaram 97 vulnerabilidades de dia zero que ➡ Leia mais

BKA destrói mercado darknet “Nemesis Market”

A Polícia Criminal Federal BKA fechou o mercado ilegal da darknet “Nemesis Market”. A plataforma com mais de 150.000 usuários permitiu negociações em massa ➡ Leia mais