Разделы

Безопасность Цифровизация Бизнес-приложения Инфраструктура

В веб-сервере Xerox найдена "дыра"

Российские эксперты по информационной безопасности обнаружили уязвимость в Xerox WorkCentre Web Server, которая позволяет удаленному пользователю изменить конфигурацию периферийных устройств Xerox.

Xerox WorkCentre Web Server — это веб сервер, встроенный во многие многофункциональные принтеры/ксероксы/сканеры/факсы компании Xerox. «Дыра» существует в связи с ошибкой в компоненте программы. Уязвимы программы Xerox WorkCentre M35, M45, M55, M165, M175 и WorkCentre Pro 32 Color, 35, 40 Color, 45, 55, 65, 75, 90, 165, 175, C2128, C2636 и C3545. «Дыре» присвоен рейтинг опасности «низкая». Для ее использования пока нет эксплоита. Для решения проблемы эксперты рекомендуют установить обновление от производителя, сообщил Securitylab. Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации