Printerfabrikant Lexmark heeft beveiligingsupdates voor verschillende laserprinters uitgebracht waarmee twee lekken in de apparaten worden verholpen. Via de kwetsbaarheden kon een ongeauthenticeerde aanvaller op afstand het beheerderswachtwoord van het webbeheerderspaneel wijzigen.
Ook was het mogelijk om willekeurige scriptcode in de browser van de gebruiker uit te laten voeren. Lexmark werd op 16 oktober vorig jaar over de problemen ingelicht en heeft nu updates voor verschillende modellen uitgebracht. De problemen spelen bij wat oudere Lexmark laserprinters en MarkNet-apparaten. De kwetsbare modellen staan in de advisory van de twee lekken vermeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.