Sürgős frissítésre szorulnak a Lexmark nyomtatói

​A Lexmark egy súlyos biztonsági hiba miatt adott ki figyelmeztetést. A sebezhetőség több mint 100 különféle nyomtatótípust érint.
 

Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a Lexmark egy kritikus veszélyességű sérülékenységre hívta fel a figyelmet, és egyben tette elérhetővé azokat a firmware frissítéseket, amik révén befoltozható a biztonsági rés. 

A gyártó közleménye szerint a sérülékenység 9-es veszélyességi besorolást kapott a CVSS szerinti 10-es skálán. A biztonsági hiba jogosulatlan távoli kódfuttatást tehet lehetővé a támadók számára. Mivel a Lexmark érintett nyomtatói közül sok vállalati célú felhasználásra készül, ezért a sebezhetőség közvetett módon akár teljes céges hálózatokban, illetve hálózati szegmensekben is problémákhoz vezethet. 

A Lexmark vizsgálata arra is fényt derített, hogy a sérülékenység kihasználásához szükséges exploit kódok már elérhetővé váltak az interneten, de az eddigi adatok alapján a biztonsági hiba kihasználása még nem kezdődött meg intenzíven a kiberbűnözők körében. Ettől függetlenül az elérhetővé vált firmware frissítések telepítését nem célszerű halogatni. 

A több mint 100 nyomtatótípust érintő sérülékenységről további részletek a gyártó közleményében, illetve a Biztonságportál Prémiumon olvashatók.
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség