Sicherheitslücke in Xerox WorkCentre gemeldet

13.06.2008
Über einen Fehler in den Web Services von Xerox WorkCentre können Angreifer bestehende Sicherheitseinschränkungen umgehen.

Laut einem Bericht der Sicherheitsexperten von Secunia tritt die Schwachstelle in folgenden Versionen auf:

Die Sicherheitslücke wird nicht im Detail beschrieben. Sie tritt innerhalb der Web Services beim Zugriff auf das Feature „Extensible Interface Platform“ auf und erlaubt Angreifern Einblicke in die Systemkonfiguration und unter Umständen Zugriff auf Ressourcen, die normalerweise eine Authentifizierung voraussetzen. Xerox bietet bereits Patches an, die die Sicherheitslücke beseitigen. (vgw)