Lexmark yazıcılardaki kritik güvenlik açıkları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Kurumsal yazıcıların üreticisi Lexmark, kullanıcılarını kritik güvenlik açıklarına karşı bir kez daha uyardı. Düzinelerce modelinde, ürün yazılımında CVSSv3 puanı 9.0, biri 8.5 ve biri 8.0 üzerinden 10 olan dört güvenlik açığı vardır. Kullanıcılar ürün yazılımını buna göre güncellemelidir.

Birkaç hafta önce Lexmark, birçok kullanıcısından yazıcılarının çoğu için ürün yazılımını güncellemelerini istemek zorunda kaldı. Şimdi zaten çok sayıda tehlikeli güvenlik açığı var. CVSSv3 değerleri dört durumda 9.0 üzerinden 10 olduğundan ve kritik olarak kabul edildiğinden, güncelleme şirketler ve yöneticiler için önerilir. Diğer güvenlik açıkları 8.5 ve 8.0'da ve oldukça tehlikeli olarak sınıflandırılıyor.

  • Postscript tampon taşması (tür karışıklığı) (CVE-2023-26063)
    Çeşitli Lexmark aygıtlarının Postscript yorumlayıcısında bir güvenlik açığı keşfedildi.
  • Postscript arabellek taşması (sınırların dışına yazma) (CVE-2023-26064)
    Çeşitli Lexmark cihazlarında Postscript yorumlayıcısında bir güvenlik açığı bulundu.
  • Postscript tampon taşması (tamsayı taşması) (CVE-2023-26065)
    Çeşitli Lexmark cihazlarında Postscript yorumlayıcısında bir güvenlik açığı bulundu.
  • Postscript arabellek taşması (uygun olmayan yığın doğrulaması) (CVE-2023-26066)
    Çeşitli Lexmark cihazlarında Postscript yorumlayıcısında bir güvenlik açığı bulundu.
  • Giriş doğrulamasındaki güvenlik açığı (CVE-2023-26067)
    Etkilenen bir Lexmark aygıtının güvenliğini zaten aşmış olan bir saldırganın ayrıcalıklarını artırmasına olanak verebilecek bir giriş doğrulama güvenlik açığı.

Çok uzun cihaz listeleri

Güvenlik açıklarından etkilenen cihaz listeleri uzun. Bazen onlarca cihaz bazen de yüzden fazla model vardır. Ne yazık ki üretici, güvenlik açığı için yalnızca PDF dosyalarındaki cihazları listeliyor. Güvende olmak için, modelleriniz için bu listelerde arama yapmalısınız.

Daha fazlası Lexmark.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku