利盟(Lexmark)本周發布公告,表示包括 Lexmark MC3224、Lexmark B2338、Lexmark CX930 和 Lexmark XC9335 在內,多款打印機型號存在安全漏洞,其中部分漏洞標記為“關鍵”。
圖源 Lexmark
IT之家附這些漏洞信息如下
【資料圖】
CVE-2023-26063—— 在多款利盟打印機的 Postscript 解釋器中發現漏洞。
CVE-2023-26064—— 在多款利盟打印機的 Postscript 解釋器中發現漏洞。
CVE-2023-26065—— 在多款利盟打印機的 Postscript 解釋器中發現漏洞。
CVE-2023-26066—— 在多款利盟打印機的 Postscript 解釋器中發現漏洞。
CVE-2023-26067—— 為輸入概念驗證漏洞,在受影響打印機上可以提升權限。
CVE-2023-26068—— 較新 Lexmark 打印機中,嵌入式 Web 服務器無法正確清理輸入數據,這可能導致攻擊者在打印機上遠程執行代碼。
CVE-2023-26069—— 在較新的 Lexmark 打印機上,Web API 中發現了一個輸入驗證漏洞。
利盟表示目前并沒有證據表明有攻擊者利用上述漏洞,對消費者打印機進行攻擊。不過利盟推薦用戶盡快完成升級。使用利盟打印機的用戶,可以前往https://support.lexmark.com/zh_cn/drivers-downloads.html頁面進行下載。