Новости компьютерной безопасности:

  Latest News

Xerox Printers Vulnerability Let Attackers Remotely Takeover Devices

С сайта: Vulnerability(cybersecuritynews.com)

Xerox Printers Vulnerability Let Attackers Remotely Takeover Devices

Author: Guru Baran

Multiple Xerox printer models have been found to have a severe security vulnerability, which allows attackers with administrative access to completely take control of the devices.

According to SEC Consult, the high-severity flaw tracked as CVE-2024-6333 affects various printer lines, including EC80xx, AltaLink, VersaLink, and WorkCentre series.

The security flaw enables authenticated attackers to execute arbitrary commands with root privileges on the printer’s operating system through the device’s web interface.

This remote code execution (RCE) vulnerability exists in the “Network Troubleshooting” menu, where administrators can configure network troubleshooting settings using the tcpdump tool.

cyber security newsnetwork troubleshooting feature Exploited (Source : SEC Consult)
The vulnerability stems from insufficient input validation in the IPv4 address field of the network troubleshooting feature.

Attackers can inject malicious OS commands into the tcpdump command string, leading to complete system compromise.

Combined with previously patched vulnerabilities, this could allow attackers to establish persistent access to affected devices.

The vulnerability has been assigned a severity score of 7.2 (HIGH) on the CVSS scale. Affected devices include:

  • AltaLink B8045/B8055/B8065/B8075/B8090 series
  • AltaLink C8030/C8035/C8045/C8055/C8070 series
  • Various VersaLink and WorkCentre models

Mitigation Steps
Security researchers strongly recommend that organizations take immediate action by:

  • Installing the latest security updates detailed in Xerox Security Bulletin XRX24-015.
  • Ensuring all previous security patches are applied, including those from bulletin XRX23-020.
  • Conducting thorough security reviews of their printer infrastructure.

SEC Consult’s Vulnerability Lab made the discovery, emphasizing the importance of proper security maintenance for network-connected printing devices.

Organizations using affected Xerox printers should prioritize these updates to protect their infrastructure from potential exploitation.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Xerox Printers Vulnerability Let Attackers Remotely Takeover Devices
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.