Schwachstellen in zahlreichen Lexmark-Druckern Angreifer können Drucker übernehmen und in Netzwerke eindringen

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Aktuell gibt es Schwachstellen in verschiedenen Lexmark-Druckern, die es Angreifern ermöglichen Code zu übertragen und damit Drucker zu übernehmen. Im Falle von Netzwerkdruckern können Cyberkriminelle dadurch auch in Netzwerke eindringen.

Aktuell gibt es verschiedene Schwachstellen in Lexmark-Druckern, die sich durch Updates schließen lassen.(Bild:  H_Ko - stock.adobe.com)
Aktuell gibt es verschiedene Schwachstellen in Lexmark-Druckern, die sich durch Updates schließen lassen.
(Bild: H_Ko - stock.adobe.com)

Aktuell gibt es verschiedene Schwachstellen in Lexmark-Druckern. Es stehen bereits Updates zur Verfügung, die Nutzer oder Admins schnellstmöglich installieren sollten. Angreifer können durch die Schwachstelle beliebigen Code auf den Drucker installieren. Die derzeit problematischste Sicherheitslücke ist CVE-2023-50739 mit einem CVSS von 8.8. Nach der Installation der Updates ist kein Angriff mehr über das Internet Printing Protokoll (IPP) möglich.

Viele Schwachstellen in Lexmark-Druckern im März und April: Updates stehen zur Verfügung

Neben dieser Sicherheitslücke ist auch CVE-2023-50733 gravierend. Auch dafür stehen ebenfalls Updates zur Verfügung. Angreifer können wiederum mit der Schwachstelle CVE-2023-50738 Firmware von Druckern angreifen. Die Updates für die verschiedenen Drucker stehen auf der Lexmark-Seite zur Verfügung.

Neben diesen Sicherheitslücken gab es bereits im März haufenweise Schwachstellen bei Lexmark-Druckern. Auch diese werden durch aktuelle Updates geschlossen. Unternehmen, die Lexmark-Drucker einsetzen, sollten daher überprüfen, ob es für ihren Drucker ein Firmware-Update gibt und dieses installieren. Die Wahrscheinlichkeit ist sehr hoch, dass der Drucker mindestens eine der Schwachstellen aufweist. In den verlinkten Lexmark-Meldungen sind die einzelnen Drucker aufgeführt, die von den Schwachstellen betroffen sind.

(ID:49999545)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung