Categories: AMEAÇAS ATUAIS

Falha CVE-2023-23560 expõe 100 modelos de impressora Lexmark para hackear

A Lexmark lançou uma atualização de firmware de segurança para resolver uma vulnerabilidade de execução remota de código, rastreada como CVE-2023-23560, que afeta mais de 100 modelos de impressoras.

A falha CVE-2023-23560 é uma falsificação de solicitação do lado do servidor (SSRF) no recurso Web Services das impressoras Lexmark, recebeu uma pontuação CVSS 9.0.

“Uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) foi identificada no recurso Web Services dos dispositivos Lexmark mais recentes. Essa vulnerabilidade pode ser aproveitada por um invasor para obter a execução de código arbitrário no dispositivo.” lê o comunicado publicado pela empresa.

O comprometimento de uma impressora vulnerável pode ser explorado por agentes de ameaças para obter uma posição inicial na rede de destino. Depois de comprometer uma impressora, um invasor pode acessar o spooler de impressão expondo documentos confidenciais ou obter as credenciais da rede à qual o dispositivo está conectado.

A boa notícia é que a empresa não está ciente de ataques na natureza explorando a vulnerabilidade CVE-2023-23560.

No entanto, não podemos excluir que os agentes de ameaças começarão a explorar essa falha devido à disponibilidade pública de um código de exploração de prova de conceito (PoC).

“A Lexmark não está ciente de qualquer uso malicioso contra os produtos Lexmark da vulnerabilidade descrita neste comunicado, mas o código de prova de conceito foi publicado publicamente.” continua a assessoria.

A lista de dispositivos afetados é impressionante, segundo o comunicado, mais de 100 modelos de impressoras são afetados por esta vulnerabilidade.

Para determinar se o seu dispositivo está executando uma versão de firmware vulnerável, selecione o item de menu “Configurações”->“Relatórios”->”Página de configuração de menu” no painel do operador. Se o nível de firmware listado em “Informações do dispositivo” corresponder a qualquer nível em “Versões afetadas” relatadas no comunicado, atualize para uma “Versão fixa”.

Recomenda-se que os clientes baixem a versão mais recente do firmware para seu modelo de impressora visitando o portal do centro de suporte da Lexmark .

A empresa também fornece uma solução caso não seja possível atualizar imediatamente o firmware:

“Desativar o serviço Web-Services na impressora (porta TCP 65002) bloqueia a capacidade de explorar esta vulnerabilidade. A porta pode ser bloqueada pelo seguinte processo: “Configurações”->”Rede/Portas”-> “TCP/IP”-> “TCP/IP Port Access” e desmarque “TCP 65002 (WSD Print Service)” e salve.” afirma a assessoria.

Fonte: https://securityaffairs.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

23 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

23 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

23 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

2 dias ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

2 dias ago