Ağ erişimi mümkün: 8.6 güvenlik açığına sahip Lexmark SMB yazıcı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Daha yeni Lexmark SMB aygıtlarında Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı bulunmaktadır. Bazı durumlarda bir saldırgan, normalde erişilemeyen dahili sistemlerden yararlanmak veya sırları ele geçirmek amacıyla kurumsal ağlarda gezinmek için SSRF'yi kullanabilir. Güncellemeler mevcut.

Lexmark, Güvenlik Tavsiyesinde, KOBİ sektörüne yönelik Lexmark cihazlarının kullanıcılarını, CVSS değeri 8.6 üzerinden 10 olan son derece tehlikeli bir güvenlik açığı hakkında bilgilendirir. Bu, saldırganların Sunucu Tarafı İstek Sahteciliği (SSRF) yoluyla ağ erişimini mümkün kılar. Üretici, etkilenen cihazların donanım yazılımının derhal güncellenmesini önerir.

SSRF güvenlik açığına sahip 150'den fazla Lexmark modeli

Sunucu tarafı istek sahteciliği (SSRF), bir saldırganın sunucu tarafı uygulamasını istenmeyen bir konuma istekte bulunması için kandırmasına olanak tanıyan bir web güvenlik açığıdır. Tipik bir SSRF saldırısında saldırgan, sunucuyu yalnızca şirketin altyapısındaki dahili hizmetlere bağlanmaya zorlayabilir. Diğer durumlarda saldırgan, sunucuyu herhangi bir harici sisteme bağlanmaya zorlayabilir. Bunun sonucunda aşağıdakiler gibi hassas veriler ortaya çıkabilir: B. Kimlik bilgileri ele geçirilebilir.

Lexmark, donanım yazılımını hızlı bir şekilde kontrol etmek için kullanıcıların şunları yapması gerektiğini söylüyor: “Bir cihazın donanım yazılımı sürümünü belirlemek için Ayarlar -> Raporlar -> Menü Ayarları Sayfası'nı seçin. "Aygıt Bilgileri" altında listelenen donanım yazılımı sürümü, Lexmark listesinde listelenen donanım yazılımı sürümüyle eşleşiyorsa sürüm hemen güncellenmelidir."

Lexmark.com'da doğrudan PDF'ye

 

Konuyla ilgili makaleler

Ağ erişimi mümkün: 8.6 güvenlik açığına sahip Lexmark SMB yazıcı

Daha yeni Lexmark SMB aygıtlarında Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı bulunmaktadır. Bazı durumlarda bir saldırgan şunları yapabilir: ➡ Devamını oku

Kimlik avı: Hukuk firmalarından gelen tehlikeli faturalar

BlueVoyant'ın bir bölümü olan Tehdit Füzyon Merkezi (TFC), hukuk firmalarından gelen sahte faturaların yer aldığı "NaurLegal" kimlik avı kampanyasını ortaya çıkardı ➡ Devamını oku

Yeni tehlike: AI DarkGemini bilgisayar korsanlarının isteklerini yerine getiriyor

Google'ın AI Gemini'sine ek olarak DarkGemini de artık ortaya çıktı ve siber gangsterlerin ve kötü amaçlı yazılım yazarlarının isteklerini yerine getiriyor. Hala ilk baskılar var ➡ Devamını oku

Son derece tehlikeli bir güvenlik açığına sahip Dell PowerEdge sunucuları

Dell, PowerEdge sunucuları kullanıcılarını uyarıyor: PowerEdge sunucularının BIOS'undaki son derece tehlikeli bir güvenlik açığı, kötü niyetli bir kullanıcıya daha fazla hak yönetimi olanağı sağlayabilir ➡ Devamını oku

Darknet: 34 milyon Roblox kimlik bilgisi sunuluyor

Kaspersky siber güvenlik uzmanları, karanlık ağdaki çevrimiçi oyun platformu Roblox'a ait 34 milyon çalıntı kimlik bilgisi keşfetti. Kimlik hırsızlığı ve hack'ler ➡ Devamını oku

Linux için XZ'de Kritik CVSS 10.0 arka kapısı

BSI, Linux'taki XZ aracında kritik bir 10.0 güvenlik açığı hakkında bir uyarı yayınladı. Etkilenenler şunlardır: ➡ Devamını oku

Google gözlemlenen 97 sıfır gün güvenlik açığını açıkladı

Pek çok sıfır gün güvenlik açığı mevcut ancak bunların hepsi geniş çapta istismar edilmiyor. Google ve Mandiant, ciddi düzeyde 97 sıfır gün güvenlik açığı gözlemledi ➡ Devamını oku

BKA, darknet pazarı “Nemesis Market”i yok etti

Federal Kriminal Polis Ofisi BKA, yasadışı karanlık ağ pazarı “Nemesis Market”i kapattı. 150.000'den fazla kullanıcısı olan platform toplu ticarete olanak sağladı ➡ Devamını oku