{"id":262521,"date":"2022-02-12T11:31:24","date_gmt":"2022-02-12T10:31:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=262521"},"modified":"2022-02-12T11:51:36","modified_gmt":"2022-02-12T10:51:36","slug":"weitere-lexmark-schwachstellen-nachlese-zur-drucker-schwachstelle-feb-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/02\/12\/weitere-lexmark-schwachstellen-nachlese-zur-drucker-schwachstelle-feb-2022\/","title":{"rendered":"Weitere Lexmark-Schwachstellen &#8211; Nachlese zur Drucker-Schwachstelle (Feb. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/02\/12\/weitere-lexmark-schwachstellen-nachlese-zur-drucker-schwachstelle-feb-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ende Januar 2022 wurde eine kritische Schwachstelle CVE-2021-44738 im PostScript-Interpreter von diversen Lexmark-Druckern \u00f6ffentlich. Der Hersteller warnt vor dieser Schwachstelle, die eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht, und stellt ein Firmware-Update zum Schlie\u00dfen der Schwachstelle bereit. Aber es gibt weitere Schwachstellen, die bisher wenig Aufmerksamkeit bekommen, aber m\u00f6glicherweise kritischer sind.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle CVE-2021-44738<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/82b516861b5c4b7187f7db9dc1041807\" alt=\"\" width=\"1\" height=\"1\" \/>Im PostScript-Interpreter von diversen Lexmark-Druckern wurde eine kritische Schwachstelle CVE-2021-44738 gefunden. Der Hersteller warnt in einem Sicherheitshinweis vor dieser Schwachstelle, die eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht, und stellt ein Firmware-Update zum Schlie\u00dfen der Schwachstelle bereit. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/24\/kritische-schwachstelle-cve-2021-44738-in-lexmark-druckern-jan-2022\/\">Kritische Schwachstelle CVE-2021-44738 in Lexmark-Druckern (Jan. 2022)<\/a> dar\u00fcber berichtet und bei heise gibt es den Beitrag <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdates-Lexmark-Drucker-mit-kritischer-Schadcode-Luecke-6335920.html\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-L\u00fccke<\/a> dazu. So weit so gut.<\/p>\n<h2>Weitere Schwachstellen beachten<\/h2>\n<p>Blog-Leser Karl hat mich im Nachgang zu obigem Artikel per Mail kontaktiert und wies mich darauf hin, dass das wohl nur die Spitze des Eisbergs sei (danke f\u00fcr den Hinweis). Karl schrieb mir:<\/p>\n<blockquote><p>Hallo Herr Born,<\/p>\n<p>ich bin gerade von einem Partner im Druckerbereich kontaktiert worden, um die gemeldete Schwachstelle von Lexmark einzusch\u00e4tzen und m\u00f6chte ihnen das auch zukommen lassen.<\/p>\n<p>Heise hat am Montag schon <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdates-Lexmark-Drucker-mit-kritischer-Schadcode-Luecke-6335920.html\" target=\"_blank\" rel=\"noopener\">einen Artikel<\/a> zu der Schwachstelle im Postscript Interpreter verfasst:<\/p>\n<p>Meiner Meinung nach ist das aber nur die Spitze des Eisberges, weil in den \u00f6ffentlichen Security Advisories zwei weitere Sicherheitsl\u00f6cher im\u00a0 embedded web server genannt werden, die ich f\u00fcr weitaus kritischer halte.<\/p><\/blockquote>\n<p>Karl hat mir dann auch die Links zu den betreffenden Security Advisories zukommen lassen, die \u00fcber die <a href=\"https:\/\/support.lexmark.com\/alerts\/\" target=\"_blank\" rel=\"noopener\">Alert Liste von Lexmark<\/a> zu finden sind.<\/p>\n<ul>\n<li><a href=\"https:\/\/publications.lexmark.com\/publications\/security-alerts\/CVE-2021-44735.pdf\" target=\"_blank\" rel=\"noopener\">CVE-2021-44735<\/a>: Im eingebetteten Webserver von Lexmark-Ger\u00e4ten wurde eine Sicherheitsl\u00fccke entdeckt. Die Sicherheitsl\u00fccke<br \/>\nerm\u00f6glicht es dem Angreifer, beliebigen Code auf dem Ger\u00e4t auszuf\u00fchren. Der CVSSv3 Base Score ist mit 9.0 angegeben.<\/li>\n<li><a href=\"https:\/\/publications.lexmark.com\/publications\/security-alerts\/CVE-2021-44734.pdf\" target=\"_blank\" rel=\"noopener\">CVE-2021-44734<\/a>: Im eingebetteten Webserver von Lexmark-Ger\u00e4ten wurde eine Sicherheitsl\u00fccke entdeckt. Die Sicherheitsl\u00fccke<br \/>\nerm\u00f6glicht es dem Angreifer, die Konfiguration des Ger\u00e4ts zu \u00e4ndern. Der CVSSv3 Base Score ist mit 9.1 angegeben.<\/li>\n<\/ul>\n<p>Die Liste der betroffenen Ger\u00e4te ist den beiden verlinkten PDF-Dokumenten zu entnehmen. Es gibt f\u00fcr die betroffenen Drucker bereits Firmware Updates, die aber erfahrungsgem\u00e4\u00df hin und wieder Seiteneffekte, wie nicht erkannte oder veraltet gemeldete Tonerpatronen, mit sich bringen k\u00f6nnen, schreibt Karl.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/24\/kritische-schwachstelle-cve-2021-44738-in-lexmark-druckern-jan-2022\/\">Kritische Schwachstelle CVE-2021-44738 in Lexmark-Druckern (Jan. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/31\/lexmark-multifunktionsgerte-sicherheitsupdate-fr-fax\/\">Lexmark Multifunktionsger\u00e4te: Sicherheitsupdate f\u00fcr Fax gesucht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/31\/us-urteil-gegen-lexmark-refurbished-tintenpatronen-erlaubt\/\">US-Urteil gegen Lexmark, Refurbished-Tintenpatronen erlaubt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ende Januar 2022 wurde eine kritische Schwachstelle CVE-2021-44738 im PostScript-Interpreter von diversen Lexmark-Druckern \u00f6ffentlich. Der Hersteller warnt vor dieser Schwachstelle, die eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht, und stellt ein Firmware-Update zum Schlie\u00dfen der Schwachstelle bereit. Aber es gibt weitere Schwachstellen, die bisher &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/02\/12\/weitere-lexmark-schwachstellen-nachlese-zur-drucker-schwachstelle-feb-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[614,6238,4328],"class_list":["post-262521","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-drucker","tag-lexmark","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=262521"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262521\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=262521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=262521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=262521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}