Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • 100 Model Printer Lexmark Rentan
  • Sektor Bisnis
  • Teknologi

100 Model Printer Lexmark Rentan

2 min read
100 Model Printer Lexmark Rentan

Credit image: Pixabay

Lexmark telah meluncurkan pembaruan firmware keamanan untuk memperbaiki kerentanan parah yang dapat mengaktifkan Remote Control Execution (RCE) menyebabkan lebih dari 100 model printer Lexmark rentan.

Masalah keamanan dilacak sebagai CVE-2023-23560 dan menurut vendor, memiliki tingkat keparahan 9.0. Ini adalah Server Side Request Forgery (SSRF) dalam fitur Layanan Web perangkat Lexmark.

Baca juga: Malware yang Mengincar BIOS dan UEFI Firmware

Tanpa Bukti Eksploitasi

Pihak vendor mengatakan bahwa bug tersebut dapat dimanfaatkan untuk mendapatkan eksekusi kode arbitrer pada perangkat, yang dapat berdampak lebih luas.

Lexmark mengatakan bahwa kerentanan tersebut tidak sedang dieksploitasi secara aktif saat ini, atau belum ada bukti telah dimanfaatkan peretas.

Namun, kode eksploitasi Proof of Concept (PoC) telah diterbitkan oleh peneliti keamanan, sehingga pengguna sangat disarankan untuk menerapkan tambalan vendor.

Diketahui lebih dari 100 model printer Lexmark rentan terpengaruh jika mereka menjalankan rilis firmware yang diketahui bermasalah.

Pengguna disarankan untuk memeriksa level firmware dan memastikannya cocok dengan pembaruan yang mengatasi masalah tersebut.

Daftar perangkat yang berpotensi terpengaruh rilis firmware yang rentan, dan versi terbaru yang memperbaiki masalah tersedia di Lexmark security advisory.

Dalam konteks layanan pencetakan, kerentanan SSRF dapat memberikan pelaku hak untuk

  • Mengakses print,
  • Mendapatkan kredensial ke jaringan yang terhubung dengan printer,
  • Berpotensi beralih ke perangkat lain di segmen yang sama.

CVE-2023-23560 memengaruhi sejumlah besar printer Lexmark, sehingga pemilik perangkat Lexmark disarankan untuk memeriksa saran dan memastikan mereka menjalankan versi firmware aman yang dirilis pada atau setelah 18 Januari 2022.

Baca juga: Awas!! Serangan Firmware UEFI/BIOS Melonjak Dua Kali Lipat

Pemeriksaan Firmware

Secara umum, semua versi firmware bernomor 081.233 dan di bawahnya rentan terlepas dari kode hurufnya, sedangkan versi tetap bernomor 0.81.234 dan yang lebih baru.

Untuk menentukan firmware apa yang berjalan di perangkat Anda, navigasikan ke “Pengaturan → Laporan → Halaman Pengaturan Menu” dan periksa versi yang tercantum di bawah bagian “Informasi Perangkat”.

Untuk mendapatkan salinan versi firmware terbaru untuk model printer Anda, kunjungi portal unduhan resmi Lexmark.

Bagi mereka yang tidak dapat menerapkan pembaruan keamanan, Lexmark menyarankan solusi untuk menonaktifkan fitur Layanan Web pada port TCP 65002, memblokir kemampuan penyerang untuk mengeksploitasi CVE-2023-23560.

Untuk melakukannya, buka “Pengaturan → Jaringan/Port → TCP/IP → Akses Port TCP/IP”, hapus centang “TCP 65002 (Layanan Cetak WSD)”, dan simpan perubahannya.

Perangkat printer sering kali diabaikan dalam menerapkan praktik keamanan yang baik, dan dibiarkan terpapar risiko untuk waktu yang lama.

Pengguna harus mengambil tindakan yang tepat seperti menerapkan pembaruan keamanan secara tepat waktu, menggunakan kredensial administrator yang kuat, dan menonaktifkan layanan yang menghadap ke web yang tidak digunakan.

 

Baca lainnya:

  • Tips ESET Menuntaskan Mimpi Buruk PrintNightmare
  • Remote Desktop Protocol
  • 5 Karekteristik Advanced Persistent Threat
  • Salah Paham Threat Intelligence dan Threat

 

Sumber berita:

 

BleepingComputer

 

Tags: ancaman siber lexmark antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top bahaya printer lexmark printer lexmark rentan

Post navigation

Previous Mengapa Data Berharga
Next Perlindungan Data Pribadi

artikel terkini

Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
Modus Baru Peretas Manipulasi Metrik Digital Modus Baru Peretas Manipulasi Metrik Digital

Modus Baru Peretas Manipulasi Metrik Digital

June 12, 2026
Video Tutorial TikTok Selundupkan Infostealer Video Tutorial TikTok Selundupkan Infostealer

Video Tutorial TikTok Selundupkan Infostealer

June 11, 2026
Ketika Kenyamanan Awal Bencana SIber Ketika Kenyamanan Awal Bencana SIber

Ketika Kenyamanan Awal Bencana SIber

June 11, 2026
Mutasi Email Phising Mutasi Email Phising

Mutasi Email Phising

June 11, 2026
Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi

Enam Celah Active Directory Tersembunyi

June 10, 2026

Lainnya

Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital
7 min read
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto
6 min read
  • Sektor Bisnis
  • Sektor Personal

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
Modus Baru Peretas Manipulasi Metrik Digital Modus Baru Peretas Manipulasi Metrik Digital
5 min read
  • Sektor Personal
  • Teknologi

Modus Baru Peretas Manipulasi Metrik Digital

June 12, 2026
Video Tutorial TikTok Selundupkan Infostealer Video Tutorial TikTok Selundupkan Infostealer
6 min read
  • Sektor Personal
  • Teknologi

Video Tutorial TikTok Selundupkan Infostealer

June 11, 2026
PROSPERITA IT News | DarkNews by AF themes.