Printerfabrikant Xerox heeft een patch uitgebracht voor een ernstig lek in de printersoftware, waardoor aanvallers willekeurige code zouden kunnen uitvoeren en systeeminstellingen kunnen wijzigen. De kwetsbaarheid bevindt zich in de Samba-code van de WorkCentre software. De code wordt gebruikt voor bestands- en printerdelingdiensten voor SMB clients.
Door een speciaal SMB-pakket te sturen zou een remote aanvaller ongeautoriseerde wijzigingen aan het systeem kunnen doorbrengen. Xerox benadrukt dat het lek alleen "printer sharing services" raakt en dat wachtwoorden van gebruikers en klanten geen gevaar lopen.
Deze posting is gelocked. Reageren is niet meer mogelijk.