Хакери крадат корпоративни пароли чрез принтери на Xerox

Уязвимостите в офис оборудването се превърнаха в нов вектор за достъп за нападателите...

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи от Rapid7 са открили две уязвимости в многофункционалните принтери Xerox VersaLink C7025, които позволяват на нападателите да прихващат идентификационни данни чрез Pass-back атаки. Уязвимостите засягат устройства с версия на фърмуера 57.69.91 и по-ранна.

Първата уязвимост (CVE-2024-12510 , CVSS 6.7) позволява на атакуващия да промени конфигурацията на принтера, като пренасочи потребителските данни към контролиран сървър чрез LDAP. Втората (CVE-2024-12511 , CVSS 7.6) е свързана с адресната книга на потребителя, като позволява да се промени IP адресът на SMB или FTP сървър и да се прихванат идентификационни данни при сканиране на файлове.

За успешното експлоатиране атакуващият трябва да има достъп до уеб-базирания интерфейс за управление на принтера или физически достъп до устройството. В случая с CVE-2024-12511 атаката е възможна, ако на устройството е конфигурирано сканиране на SMB или FTP.

Проблемът беше докладван на 26 март миналата година, след което Xerox пусна актуализация Service Pack 57.75.53 за моделите VersaLink C7020, C7025 и C7030. На потребителите, които не могат да инсталират кръпката незабавно се препоръчва да зададат сложна парола на администратора, да избягват използването на акаунти на Windows с повишени привилегии и да забранят уеб достъпа до конзолата за управление за неоторизирани потребители.

Уязвимостите, открити в принтерите на Xerox подчертават значението на навременните софтуерни актуализации и засилените мерки за сигурност за защита на чувствителни данни. Дори на пръв поглед незначителни устройства в корпоративната мрежа могат да се превърнат в отправни точки за достъп на нападатели. Само постоянното наблюдение, ограниченията на достъпа и използването на сложни пароли могат да сведат до минимум рисковете и да защитят уязвимите устройства от кибератаки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини