漏洞更新 - Lexmark印表機韌體存在高風險程式碼執行漏洞(CVE-2023-23560)
Lexmark印表機韌體存在高風險程式碼執行漏洞
(CVE-2023-23560)
一、摘要
印表機業者Lexmark於今日發佈最新版韌體,其解決影響上百款機種,可能讓駭客遠端執行程式碼的高風險漏洞。
二、存在風險
印表機業者Lexmark於今日發佈最新版韌體,其解決影響上百款機種,可能讓駭客遠端執行程式碼的高風險漏洞,影響機型包括:CX、XC、MX、MB、C、MS等上百款。
建議改善措施:
- 請維護廠商協助更新或提供解決方案。
- 如無法立即更新,可先關閉印表機(TCP port 65002)的Web Services服務,路徑為「設定」>「網路/連接埠」>「TCP/IP」>「TCP/IP連接埠存取」,取消勾選TCP 65002。
情資報告連結:https://www.ithome.com.tw/news/155300