SK-CERT Bezpečnostné varovanie V20250808-01
| Dôležitosť | Kritická | 
| Klasifikácia | Neutajované/TLP:CLEAR | 
| CVSS Skóre | 
9.8 | 
| Identifikátor | 
| Sato CL4/6NX Plus – kritická bezpečnostná zraniteľnosť | 
| Popis | 
| Spoločnosť Sato vydala bezpečnostnú aktualizáciu na tlačiareň CL4/6NX Plus, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-22470 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorených súborov vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zneužitím druhej bezpečnostnej zraniteľnosti možno vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.  | 
| Dátum prvého zverejnenia varovania | 
| 4.8.2025 | 
| CVE | 
| CVE-2025-22470, CVE-2025-22469 | 
| IOC | 
| – | 
| Zasiahnuté systémy | 
| Sato CL4/6NX Plus vo verzii firmvéru staršej ako 1.15.5-r1 | 
| Následky | 
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému | 
| Odporúčania | 
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru. V prípade, že aktualizácia systému nie je možná, odporúčame postupovať podľa pokynov výrobcu uvedených na webovej adrese: https://www.sato-global.com/support_notices/240830/  | 
| Zdroje | 
| 
https://jvn.jp/en/jp/JVN16547726/index.html https://www.sato-global.com/support_notices/240830/  | 
« Späť na zoznam

