Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik RCE Lexmark Yazıcı Hatasında Kamuya Açık İstismar Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik RCE Lexmark Yazıcı Hatasında Kamuya Açık İstismar Var

GenelSiber Güvenlik

Kritik RCE Lexmark Yazıcı Hatasında Kamuya Açık İstismar Var

teknomers
Son güncelleme: 28 Ocak 2023 05:01
teknomers
Paylaş
Paylaş



Üretici bu hafta, uzaktan kod yürütmeye (RCE) izin veren kritik bir güvenlik açığının 120’den fazla farklı Lexmark yazıcı modelini etkilediğini söyledi.

Ayrıca, halka açık bir şekilde dolaşan bir kavram kanıtı (PoC) istismar kodu var, ancak şu ana kadar vahşi saldırılar henüz gerçekleşmedi.

CVSS güvenlik açığı-önem ölçeğinde 10 üzerinden 9 puan taşıyan hata (CVE-2023-23560), “Daha yeni Lexmark cihazlarının Web Hizmetleri özelliği”ndeki sunucu taraflı istek sahteciliği (SSRF) güvenlik açığıdır. baskı devinin göre danışma (PDF).

Yazıcılarda, kullanıcıların bir İnternet portalı aracılığıyla yazıcı ayarlarını görüntülemesine ve uzaktan yapılandırmasına olanak tanıyan katıştırılmış bir Web sunucusu bulunur. Tipik bir SSRF saldırısında, bir saldırgan böyle bir sunucuyu ele geçirebilir ve onu hassas bilgileri barındıran dahili kaynaklarla bağlantı kurmaya zorlayabilir; veya kötü amaçlı yazılım sunan (veya belirteçler ve kimlik bilgileri gibi şeyleri toplayan) harici sistemlere.

Kurumsal yazıcılar, tehdit aktörlerinin kurumsal ortamlara gizli giriş yollarıdır, ancak genellikle BT güvenliği tarafından göz ardı edilir. Bununla birlikte, topluluğun Microsoft’un Windows Yazdırma Biriktiricisindeki, güvenlik ekiplerini karıştırmaya gönderen, artık rezil “PrintNightmare” RCE kusurunda gördüğü gibi, genellikle dahili kaynaklara ayrıcalıklı erişimleri vardır ve bu sorunlu olabilir.

Lexmark bir sabit yazılım yaması yayınladı ve 65002 numaralı TCP bağlantı noktasındaki Web Hizmetlerinin tamamen devre dışı bırakılmasının da koruma için işe yarayacağını belirtti.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

NYT Mini Bulmaca bugün: 15 Nisan Pazartesi için bulmaca cevapları
Haval Jolion 2024 Rusya’da üretilmeye başlandı. İlk fotoğraf, yaklaşık fiyatlar
Taktiksel RPG Unicorn Overlord’a 8 dakikalık oynanış görüntüsü geliyor
Bir kitabı, makaleyi veya konuyu özetlemek için nasıl kullanılır?
Cooler Master Sneaker X oyun bilgisayarı lansmanı bu yılın sonlarında başlayacak
ETİKETLENDİ:AçıkHatasındaistismarKamuyaKritikLexmarkRCEVarYazıcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OLED tabletler daha popüler hale geliyor ve gelecekte pazar payları artacak
Sonraki Makale MacStadium, iş pazarlarında Apple için ‘büyük bir fırsat’ görüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?