Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

Опубликован PoC захвата контроля над принтером Xerox через RCE-уязвимость

Раскрыты детали уязвимости в принтерах Xerox, которая позволяет повысить права админа до root и полностью скомпрометировать сетевое устройство. Обновления прошивок и патчи доступны на сайте производителя.

Проблема CVE-2024-6333 (7,2 балла CVSS) актуальна для МФУ семейств EC80xx, AltaLink, VersaLink, WorkCentre. Список затронутых моделей и новых прошивок представлен в бюллетене Xerox (PDF).

По словам авторов опасной находки, эксплойт возможен при наличии доступа уровня админа к веб-интерфейсу и позволяет удаленно выполнить любой код с правами суперпользователя. В случае успеха злоумышленник получит возможность выполнять системные команды и захватить контроль над уязвимым устройством.

Служба сетевой диагностики, доступная через веб-интерфейс Xerox и используемая для устранения отказов, построена на базе анализатора трафика tcpdump. При этом пользователь может применять кастомные фильтры по IP и сервисам.

 

Проверка вводимых значений IPv4, как выяснилось, реализована некорректно; из-за этого появилась возможность инъекции системных команд, в том числе команд обратного шелла. Поскольку tcpdump запускается с привилегиями root, автор атаки сможет получить полный доступ к принтеру Xerox.

Данная уязвимость менее опасна, чем та, что объявилась в устройствах этого производителя, и не только, три года назад. Проблема CVE-2021-3438 позволяла обычному пользователю повысить привилегии до SYSTEM и выполнить сторонний код в режиме ядра. Тем не менее пользователям продуктов Xerox настоятельно советуют обновить прошивки.

Crosstech Solutions Group сменила имя на ГардаТех

Crosstech Solutions Group объявила о ренейминге: теперь разработчик решений для защиты от внутренних угроз называется «ГардаТех Солюшнс Групп», или просто «ГардаТех». Новое имя поставило точку в интеграции компании в экосистему «ИКС Холдинга».

«ГардаТех» войдёт в вендорское направление «ИКС Безопасность» и займётся развитием систем защиты для банков, госсектора, объектов критической информационной инфраструктуры и других отраслей.

Под тем же зонтом уже работают разработчик ИБ-решений «Гарда» и сервисная компания «Бастион». Вместе компании рассчитывают закрыть весь цикл внедрения средств информационной безопасности — от разработки продукта до интеграции и дальнейшего сопровождения.

За «ГардаТех» закрепляются направления, связанные с предотвращением внутренних угроз, управлением доступом, контролем конфиденциальной информации и защитой контейнерных сред.

Гендиректор «ГардаТех» Рифкат Загитов заявил, что накопленная экспертиза и продукты компании никуда не исчезнут. Напротив, присоединение к холдингу должно помочь обновлять решения, укреплять позиции на рынке и расширять клиентскую базу.

Таким образом, перед нами не тот случай, когда компания перекрасила логотип, обновила вывеску и разошлась. Crosstech Solutions Group получила новое имя в финале большой корпоративной сборки: теперь «ИКС Безопасность» объединяет разработку, интеграцию и сервис, а заказчику предлагают не искать подрядчиков по частям. Правда, сначала рынку придётся привыкнуть, что бывший Crosstech Solutions Group теперь зовут «ГардаТех» — и не перепутать его с уже существующей «Гардой».

RSS: Новости на портале Anti-Malware.ru