ראשי האקרים ואיומים מדפסות Xerox פותחות דלתות להאקרים: מי נמצא בסיכון?

מדפסות Xerox פותחות דלתות להאקרים: מי נמצא בסיכון?

פגיעות שרוב האנשים מגלים עליה מאוחר מדי.

על ידי Security News
0 תגובות 1 דקות לקריאה

אלכסנדר אנטיפוב

זמין במספר דגמי מדפסות זירוקס זוהתה פגיעות קריטית המאפשרת לתוקפים לבצע מרחוק פקודות שרירותיות עם הרשאות גבוהות. דגמי EC80xx, AltaLink, VersaLink ו-WorkCentre נמצאים בסיכון אם הם לא מעודכנים לקושחה העדכנית ביותר. מעקב אחר פגיעות לפי מספר CVE-2024-6333 מאפשר לתוקפים בעלי אישורי ניהול לקבל גישה למערכת ההפעלה של המדפסת דרך ממשק האינטרנט ולהפעיל פקודות כמשתמש-על. הפגיעות טמונה בקטע "פתרון בעיות רשת" בממשק האינטרנט של המדפסת, המשתמש בכלי השירות tcp dump.

עקב אימות לא מספיק של הנתונים שהוזנו, התוקפים יכולים להחליף את הפקודות שלהם במחרוזת, תוך חיקוי הגדרות IPv4. דוגמה להפרעה כזו תהיה שינוי הכתובת ל-"0.0.0.0$(bash $TMP~cmd)", המאפשר לך לבצע פקודות המאוחסנות ב-"/tmp/~cmd". ניצול של פגיעות זו עלול להוביל להתקנת מעטפת הפוכה, שתעניק לתוקף שליטה מלאה על מערכת המדפסת. ייעוץ SEC דוחות

שהפגיעות אושרה בדגמי Xerox WorkCentre 7970 (073.200.167.09610) ו-WorkCentre 7855 (073.040.167.09610). כדי למנוע התקפות אפשריות, מומלץ מאוד למשתמשים לעדכן את הקושחה של המכשירים שלהם ולעיין בהוראות פתרון הבעיות ב הערה רשמית Xerox XRX24-015. מומחים גם קוראים לביקורת אבטחה מלאה של מוצרי Xerox כדי לזהות איומים פוטנציאליים אחרים. בתגובה לבעיות שזוהו, Xerox מדגישה את מחויבותה לאבטחה ואת מחויבותה לשיפור זרימות העבודה של לקוחותיה באמצעות פתרונות חדשניים.

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

אינפורמנט ©️ 2024 כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13