18. februar · sensorstechforum.com
CVE-2024-12511: Kritiske fejl i Xerox VersaLink MFP'er kan afsløre legitimationsoplysninger
Dette gøres typisk ved at ændre netværksindstillingerne, så når en enhed, såsom en printer eller server, forsøg på at autentificere mod en lovlig tjeneste (f.eks, LDAP, SMB, eller FTP), det sender i stedet legitimationsoplysningerne til en angriber-kontrolleret server.
Læs artikel