Можливий доступ до мережі: принтер Lexmark SMB з уразливістю безпеки 8.6

Короткі новини про кібербезпеку B2B

Поділіться публікацією

У новіших пристроях Lexmark SMB існує уразливість підробки запитів на стороні сервера (SSRF). У деяких випадках зловмисник може використовувати SSRF для переміщення через корпоративні мережі, щоб використовувати недоступні внутрішні системи або витягувати секрети. Доступні оновлення.

У своїй пораді щодо безпеки Lexmark інформує користувачів пристроїв Lexmark для малого та середнього бізнесу про дуже небезпечну вразливість безпеки зі значенням CVSS 8.6 із 10. Це робить доступ до мережі можливим для зловмисників через серверну підробку запитів (SSRF). Виробник рекомендує негайно оновити мікропрограму уражених пристроїв.

Понад 150 моделей Lexmark з уразливістю SSRF

Підробка запитів на стороні сервера (SSRF) — це вразливість веб-безпеки, яка дозволяє зловмиснику обманом змусити програму на стороні сервера надсилати запити в непередбачене місце. У типовій атаці SSRF зловмисник може змусити сервер підключатися лише до внутрішніх служб в інфраструктурі компанії. В інших випадках зловмисник може змусити сервер підключитися до будь-якої зовнішньої системи. Це може призвести до таких конфіденційних даних, як: B. Облікові дані можуть бути перехоплені.

Щоб швидко перевірити мікропрограму, за словами Lexmark, користувачі повинні зробити наступне: «Щоб визначити версію мікропрограми пристрою, виберіть Налаштування -> Звіти -> Сторінка налаштувань меню. Якщо версія мікропрограми, указана в розділі «Інформація про пристрій», відповідає версії мікропрограми, указаній у списку Lexmark, її слід негайно оновити».

Прямо до PDF на Lexmark.com

 

Статті по темі

Можливий доступ до мережі: принтер Lexmark SMB з уразливістю безпеки 8.6

У новіших пристроях Lexmark SMB існує уразливість підробки запитів на стороні сервера (SSRF). У деяких випадках зловмисник може ➡ Читати далі

Фішинг: небезпечні рахунки-фактури від юридичних фірм

Threat Fusion Center (TFC), підрозділ BlueVoyant, виявив фішингову кампанію NaurLegal із підробленими рахунками-фактурами від юридичних фірм ➡ Читати далі

Нова небезпека: AI DarkGemini виконує бажання хакерів

На додаток до AI Gemini від Google, тепер з’явився DarkGemini, який виконує бажання кібер-гангстерів і авторів шкідливих програм. Є ще перші видання ➡ Читати далі

Сервери Dell PowerEdge із дуже небезпечною вразливістю

Dell попереджає користувачів серверів PowerEdge: дуже небезпечна вразливість у BIOS серверів PowerEdge може надати зловмисникам додаткові права керування ➡ Читати далі

Darknet: пропонується 34 мільйони облікових даних Roblox

Фахівці Kaspersky з кібербезпеки виявили в темній мережі 34 мільйони вкрадених облікових даних для онлайн-ігрової платформи Roblox. Крадіжка особистих даних і хакі для ➡ Читати далі

Критичний бекдор CVSS 10.0 у XZ для Linux

BSI випустив попередження про критичну вразливість 10.0 в інструменті XZ у Linux. Постраждалі: ➡ Читати далі

Google називає 97 виявлених вразливостей нульового дня

Існує багато вразливостей нульового дня, але не всі вони широко використовуються. Google і Mandiant виявили 97 серйозних уразливостей нульового дня ➡ Читати далі

BKA знищує даркнет-маркетплейс «Nemesis Market»

Управління федеральної кримінальної поліції BKA закрило нелегальний даркнет-маркетплейс «Nemesis Market». Платформа з понад 150.000 XNUMX користувачів уможливила масову торгівлю ➡ Читати далі