Πολλά μοντέλα εκτυπωτών Xerox, συμπεριλαμβανομένων των EC80xx, AltaLink, VersaLink και WorkCentre, επηρεάζονται από μια ευπάθεια, που μπορεί να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει κώδικα απομακρυσμένα.

Η ευπάθεια παρακολουθείται ως CVE-2024-6333 και είναι πολύ σοβαρή, αφού οι εισβολείς με administrative web credentials μπορούν να αποκτήσουν πλήρη πρόσβαση στις επηρεαζόμενες συσκευές (με δικαιώματα root).
Δείτε επίσης: Η Cisco επιδιορθώνει ευπάθεια που επιτρέπει Brute-Force
Οι Timo Longin και Tamas Jos της SEC Consult ανακάλυψαν την ευπάθεια, προειδοποιώντας ότι οι επιτιθέμενοι θα μπορούσαν να εκτελέσουν αυθαίρετες εντολές στο λειτουργικό σύστημα του εκτυπωτή Xerox.
Η ευπάθεια εντοπίζεται στο μενού «Network Troubleshooting» του web interface, το οποίο χρησιμοποιεί το εργαλείο tcpdump. Η ανεπαρκής επικύρωση εισόδου επιτρέπει στους εισβολείς να εισάγουν εντολές λειτουργικού συστήματος στο tcpdump command string αλλάζοντας το IPv4 address value.
Οι ερευνητές λένε ότι οι επιτιθέμενοι θα μπορούσαν, επίσης, να δημιουργήσουν ένα reverse shell, αποκτώντας πλήρη πρόσβαση στο σύστημα του εκτυπωτή.
Δείτε επίσης: Pwn2Own Ireland 2024: Βρέθηκαν 52 ευπάθειες σε μια μέρα

Η ευπάθεια επηρεάζει αρκετά μοντέλα εκτυπωτών Xerox (αυτά που δεν έχουν ενημερωθεί με τις πιο πρόσφατες εκδόσεις firmware).
Το Xerox WorkCentre 7970 (073.200.167.09610) και το WorkCentre 7855 (073.040.167.09610) ήταν μεταξύ των μοντέλων που δοκιμάστηκαν αρχικά και βρέθηκαν ευάλωτα.
Οι ερευνητές της SEC Consult προέτρεψαν τη Xerox να διορθώσει την ευπάθεια άμεσα. Συνιστάται στους πελάτες να εγκαταστήσουν τις πιο πρόσφατες ενημερώσεις και να ελέγξουν το security note XRX24-015 της Xerox για λεπτομερείς οδηγίες σχετικά με τον μετριασμό αυτής της ευπάθειας. Επιπλέον, η SEC Consult συνιστά μια ολοκληρωμένη ανασκόπηση ασφαλείας των προϊόντων Xerox.
Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του Microsoft SharePoint στον Κατάλογο KEV
Οι ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα (RCE) είναι σοβαρές απειλές που απαιτούν λήψη προληπτικών μέτρων, όπως τακτικές ενημερώσεις, επικύρωση εισόδου, ασφαλείς συνδέσεις δικτύου και εκπαίδευση εργαζομένων. Οι οργανισμοί θα πρέπει, επίσης, να διαθέτουν ένα σχέδιο αντιμετώπισης περιστατικών για να ανταποκρίνονται γρήγορα σε πιθανές επιθέσεις. Δίνοντας προτεραιότητα στην ασφάλεια και με συνεχή αξιολόγηση και βελτίωση των μέτρων προστασίας, ο κίνδυνος ευπαθειών RCE μπορεί να μειωθεί σημαντικά. Το κλειδί είναι να παραμένετε ενημερωμένοι για το σημερινό συνεχώς εξελισσόμενο τοπίο απειλών στον κυβερνοχώρο.
Πηγή: gbhackers.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
