Sürgős frissítésre szorulnak a Lexmark nyomtatói

​A Lexmark egy súlyos biztonsági hiba miatt adott ki figyelmeztetést. A sebezhetőség több mint 100 különféle nyomtatótípust érint.
 

Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a Lexmark egy kritikus veszélyességű sérülékenységre hívta fel a figyelmet, és egyben tette elérhetővé azokat a firmware frissítéseket, amik révén befoltozható a biztonsági rés. 

A gyártó közleménye szerint a sérülékenység 9-es veszélyességi besorolást kapott a CVSS szerinti 10-es skálán. A biztonsági hiba jogosulatlan távoli kódfuttatást tehet lehetővé a támadók számára. Mivel a Lexmark érintett nyomtatói közül sok vállalati célú felhasználásra készül, ezért a sebezhetőség közvetett módon akár teljes céges hálózatokban, illetve hálózati szegmensekben is problémákhoz vezethet. 

A Lexmark vizsgálata arra is fényt derített, hogy a sérülékenység kihasználásához szükséges exploit kódok már elérhetővé váltak az interneten, de az eddigi adatok alapján a biztonsági hiba kihasználása még nem kezdődött meg intenzíven a kiberbűnözők körében. Ettől függetlenül az elérhetővé vált firmware frissítések telepítését nem célszerű halogatni. 

A több mint 100 nyomtatótípust érintő sérülékenységről további részletek a gyártó közleményében, illetve a Biztonságportál Prémiumon olvashatók.
 
  1. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  2. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

  3. 4

    Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.

  4. 4

    Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.

  5. 4

    Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.

  6. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  7. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  8. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

  9. 4

    A Microsoft három biztonsági rést foltozott be az Exchange Serveren.

  10. 4

    A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség