Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las nuevas fallas de la impresora Xerox podrían permitir que los atacantes capturen las credenciales de Windows Active Directory
  • Tecnología

Las nuevas fallas de la impresora Xerox podrían permitir que los atacantes capturen las credenciales de Windows Active Directory

teknomers 18 de Şubat de 2025 (Last updated: 18 de Şubat de 2025) 4 minutes read
Las nuevas fallas de la impresora Xerox podrían permitir que


18 de febrero de 2025Ravie LakshmananVulnerabilidad / Seguridad empresarial

Las vulnerabilidades de seguridad se han revelado en las impresoras multifunción (MFP) de Xerox Versalink C7025 que podrían permitir a los atacantes capturar credenciales de autenticación a través de ataques de contracción a través del protocolo de acceso de directorio liviano (Ldap) y servicios SMB/FTP.

“Este ataque de estilo de retroil aprovecha una vulnerabilidad que permite a un actor malicioso alterar la configuración de la MFP y hacer que el dispositivo MFP envíe credenciales de autenticación al actor malicioso”, el investigador de seguridad de Rapid7, Deral Heiland. dicho.

“Si un actor malicioso puede aprovechar con éxito estos problemas, les permitiría capturar credenciales para Windows Active Directory. Esto significa que luego podrían moverse lateralmente dentro del entorno de una organización y comprometer otros servidores y sistemas críticos de Windows”.

Ciberseguridad

Las vulnerabilidades identificadas, que afectan las versiones de firmware 57.69.91 y anteriores, se enumeran a continuación –

La explotación exitosa de CVE-2024-12510 podría permitir que la información de autenticación se redirle a un servidor Rogue, lo que puede exponer credenciales. Esto, sin embargo, requiere que un atacante obtenga acceso a la página de configuración LDAP y que LDAP se usa para la autenticación.

CVE-2024-12511, del mismo modo, permite que un actor malicioso obtenga acceso a la configuración de la libreta de direcciones de usuario para modificar la dirección IP del servidor SMB o FTP y haga que apunte a un host bajo su control, lo que hace que se capturen las credenciales de autenticación de SMB o FTP Durante las operaciones de escaneo de archivos.

“Para que este ataque sea exitoso, el atacante requiere que una función de escaneo SMB o FTP esté configurada dentro de la libreta de direcciones del usuario, así como el acceso físico a la consola de la impresora o el acceso a la consola de control remoto a través de la interfaz web”, señaló Heiland . “Esto puede requerir el acceso de administrador a menos que el acceso a nivel de usuario a la consola de control remoto se haya habilitado”.

Después de la divulgación responsable el 26 de marzo de 2024, las vulnerabilidades se abordaron como parte de Paquete de servicio 57.75.53 Lanzado a fines del mes pasado para Versalink C7020, 7025 e impresoras de la serie 7030.

Ciberseguridad

Si el parche inmediato no es una opción, se recomienda a los usuarios establecer una contraseña compleja para la cuenta de administración, evite usar cuentas de autenticación de Windows que tengan privilegios elevados y deshabiliten la consola de control remoto para usuarios no autorenticados.

El desarrollo se produce cuando el fundador y CEO de Specular, Peyton Smith, detalló una vulnerabilidad de inyección SQL no autenticada que afecta a un software de salud ampliamente implementado nombrado Healthstream MSOW (CVE-2024-56735) que podría conducir a un compromiso de base de datos completo, lo que permite a los actores de amenaza acceder a datos confidenciales de 23 organizaciones de atención médica de Internet público.

La compañía dijo que identificó 50 instancias de instancias de MSOW expuestas a Internet, de las cuales 23 son susceptibles a las deficiencias de seguridad.

La vulnerabilidad podría permitir “toda la base de datos podría devolverse en la banda, lo que significa que un atacante podría recuperar el contenido de la base de datos de texto sin formato en una respuesta HTTP de una carga útil HTTP de inyección SQL diseñada”, Smith “, Smith”, Smith dicho.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Oficial de Hamas: ‘Gran oportunidad que sean lanzados seis rehenes israelíes el sábado’
Next: De la evasión de lucha en el estado de las arcas 33.4 mil millones en 2024

Related Stories

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026
NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«La ducha es helada»: fans de Patrick Bruel en plena estupefacción

teknomers 10 de Haziran de 2026
NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026
  • General

Cita del día de Will Durant sobre no hacer nada: Cita del día del historiador y filósofo Will Durant: ‘Una de las lecciones de la historia es que nada, a menudo, es…’ – lecciones motivacionales sobre el autocontrol, la paciencia, por qué no cada situación requiere acción y por qué no hacer nada es a veces la decisión más inteligente.

teknomers 10 de Haziran de 2026
  • Deporte

Rugby Escocés impone un año de suspensión al presidente de Alloa por su discurso ‘racista, homófobo y sexista’

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.