ΑρχικήSecurityΕκτυπωτές Xerox είναι ευάλωτοι σε σοβαρή ευπάθεια

Εκτυπωτές Xerox είναι ευάλωτοι σε σοβαρή ευπάθεια

Πολλά μοντέλα εκτυπωτών Xerox, συμπεριλαμβανομένων των EC80xx, AltaLink, VersaLink και WorkCentre, επηρεάζονται από μια ευπάθεια, που μπορεί να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει κώδικα απομακρυσμένα.

Xerox ευπάθεια εκτυπωτές

Η ευπάθεια παρακολουθείται ως CVE-2024-6333 και είναι πολύ σοβαρή, αφού οι εισβολείς με administrative web credentials μπορούν να αποκτήσουν πλήρη πρόσβαση στις επηρεαζόμενες συσκευές (με δικαιώματα root).

Δείτε επίσης: Η Cisco επιδιορθώνει ευπάθεια που επιτρέπει Brute-Force

Οι Timo Longin και Tamas Jos της SEC Consult ανακάλυψαν την ευπάθεια, προειδοποιώντας ότι οι επιτιθέμενοι θα μπορούσαν να εκτελέσουν αυθαίρετες εντολές στο λειτουργικό σύστημα του εκτυπωτή Xerox.

Η ευπάθεια εντοπίζεται στο μενού «Network Troubleshooting» του web interface, το οποίο χρησιμοποιεί το εργαλείο tcpdump. Η ανεπαρκής επικύρωση εισόδου επιτρέπει στους εισβολείς να εισάγουν εντολές λειτουργικού συστήματος στο tcpdump command string αλλάζοντας το IPv4 address value.

Οι ερευνητές λένε ότι οι επιτιθέμενοι θα μπορούσαν, επίσης, να δημιουργήσουν ένα reverse shell, αποκτώντας πλήρη πρόσβαση στο σύστημα του εκτυπωτή.

Δείτε επίσης: Pwn2Own Ireland 2024: Βρέθηκαν 52 ευπάθειες σε μια μέρα

Εκτυπωτές Xerox είναι ευάλωτοι σε σοβαρή ευπάθεια

Η ευπάθεια επηρεάζει αρκετά μοντέλα εκτυπωτών Xerox (αυτά που δεν έχουν ενημερωθεί με τις πιο πρόσφατες εκδόσεις firmware).

Το Xerox WorkCentre 7970 (073.200.167.09610) και το WorkCentre 7855 (073.040.167.09610) ήταν μεταξύ των μοντέλων που δοκιμάστηκαν αρχικά και βρέθηκαν ευάλωτα.

Οι ερευνητές της SEC Consult προέτρεψαν τη Xerox να διορθώσει την ευπάθεια άμεσα. Συνιστάται στους πελάτες να εγκαταστήσουν τις πιο πρόσφατες ενημερώσεις και να ελέγξουν το security note XRX24-015 της Xerox για λεπτομερείς οδηγίες σχετικά με τον μετριασμό αυτής της ευπάθειας. Επιπλέον, η SEC Consult συνιστά μια ολοκληρωμένη ανασκόπηση ασφαλείας των προϊόντων Xerox.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του Microsoft SharePoint στον Κατάλογο KEV

Οι ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα (RCE) είναι σοβαρές απειλές που απαιτούν λήψη προληπτικών μέτρων, όπως τακτικές ενημερώσεις, επικύρωση εισόδου, ασφαλείς συνδέσεις δικτύου και εκπαίδευση εργαζομένων. Οι οργανισμοί θα πρέπει, επίσης, να διαθέτουν ένα σχέδιο αντιμετώπισης περιστατικών για να ανταποκρίνονται γρήγορα σε πιθανές επιθέσεις. Δίνοντας προτεραιότητα στην ασφάλεια και με συνεχή αξιολόγηση και βελτίωση των μέτρων προστασίας, ο κίνδυνος ευπαθειών RCE μπορεί να μειωθεί σημαντικά. Το κλειδί είναι να παραμένετε ενημερωμένοι για το σημερινό συνεχώς εξελισσόμενο τοπίο απειλών στον κυβερνοχώρο.

Πηγή: gbhackers.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS