Ошибка безопасности Lexmark оставляет тысячи ее принтеров открытыми для атак

Ошибка безопасности Lexmark оставляет тысячи ее принтеров открытыми для атак

28 января 2023 г.

Компания Lexmark призвала своих клиентов обновить свои принтеры'. s, после публикации экспериментального (PoC) эксплойта, позволяющего удаленное выполнение кода (RCE).

Рассматриваемый эксплойт, обозначенный как CVE-2023-23560, может дать злоумышленникам доступ к печати очереди заданий, раскрывать учетные данные сети Wi-Fi и разрешать доступ к другим устройствам в сети.

Lexmark пишет в рекомендации по безопасности о том, что хотя эксплойт не используется широко, более 100 моделей принтеров риск компрометации при использовании встроенного ПО до patch.

 Версии прошивки Lexmark

На портале загрузки драйверов Lexmark. и, в зависимости от операционной системы ПК пользователя например, Windows или Linux можно установить либо через USB или через сетевые методы, такие как File Transfer Protocol (FTP).

Тем, кто по каким-либо причинам не может применить обновление прошивки, рекомендуется отключить Функция веб-служб, блокирующая эксплойт, хотя и за счет возможности подключения устройства к Интернету.

Для этого пользователям необходимо перейти в раздел «Сеть/Порты» в меню настроек, а затем параметр «TCP/IP», затем меню «Доступ к порту TCP/IP», прежде чем отключить «TCP 65002 (служба печати WSD)».

Будь то принтер, телефон, холодильник или что-то еще, устройства, которые могут быть подключены к Интернету, могут представлять угрозу безопасности сети и идентификационные данные пользователей и должны регулярно обновляться.

Компаниям и потребителям рекомендуется использовать отдельные случайные сгенерированные пароли, сохраненные в файле менеджер паролей, на всех своих устройствах, чтобы уменьшить шансы злоумышленников, использующих эксплойты RCE, для вторжения в сеть. Кроме того, они могли вообще отказаться от беспроводного принтера.


Оригинал