Handlungsbedarf bei Nutzern von Lexmark-Drucker: Der Hersteller warnt vor Sicherheitslücken in Drucker-Firmware sowie Begleitsoftware (
via "Heise"). Die Schwachstelle CVE-2025-1126, die den Print Management Client (LPMC) betrifft, hat gar den CVSS-Schweregrad 9.3. Sie erlaubt es potenziell, Sicherheitsmechanismen zu umgehen und Schadecode auf einem System auszuführen. Betroffen sind laut dem Hersteller die LPMC-Versionen 3.0.0 bis 3.4.0.
Eine weitere kritische Sicherheitslücke (CVSS 9.1) betrifft den eingebetteten Webserver. Auch sie ermöglicht das Einschleusen von Schadsoftware und betrifft zahlreiche Drucker-Modelle des Herstellers. Immerhin: Laut
Lexmark ist nicht bekannt, dass die Schwachstellen bereits aktiv ausgenutzt werden.
IT-Administratoren sollten wie immer schnell reagieren und die entsprechenden Updates einspielen, die der Drucker-Hersteller bereitstellt.
(sta)