Эксперт PT SWARM Арсений Шароглазов обнаружил уязвимость CVE-2024-28059 (BDU:2024-01648) в централизованной системе управления печатью и принтерами MyQ Print Server. Это ПО устанавливается на серверы под управлением Windows и контролирует принтеры и сканеры различных производителей в организации, предоставляя единый интерфейс доступа к ним. Решения компании MyQ используются в 140 странах мира. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление. «Уязвимость относится к наиболее опасному типу — она позволяла атакующему без аутентификации удаленно выполнить произвольный код. Для эксплуатации требовался всего один запрос. Злоумышленник мог получить полный доступ к серверу MyQ Print Server и перехватить конфиденциальные документы, идущие на печать, пользовательские пароли и другую информацию. Система MyQ, как правило, размещается во внутренней сети компании, но если атакующий обнаружил бы в любом другом продукте на периметре уязвимость, позволя
Исследователь Positive Technologies помог исправить опасную уязвимость в системе управления печатью MyQ Print Server
30 января 202530 янв 2025
2 мин