ГрамотаИБ ГрамотаИБ

BDU:2025-02678

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L

Уязвимость микропрограммного обеспечения многофункциональных устройств (МФУ) Versalink, Phaser и WorkCentre, связанная с недостатками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2024-12510

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения многофункциональных устройств (МФУ) Versalink, Phaser и WorkCentre связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://securitydocs.business.xerox.com/wp-content/uploads/2025/02/Xerox-Security-Bulletin-XRX25-003-for-Xerox%C2%AE-for-VersaLinkPhaser-and-WorkCentre.pdf

Сведения записи

Дата публикации: 13.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Xerox CorporationPhaser 6510до 64.75.53Не указана
Xerox CorporationVersaLink B400до 37.82.52Не указана
Xerox CorporationVersaLink B405до 38.82.53Не указана
Xerox CorporationVersaLink B600до 32.82.53Не указана
Xerox CorporationVersaLink B605до 33.82.53Не указана
Xerox CorporationVersaLink B610до 32.82.53Не указана
Xerox CorporationVersaLink B615до 33.82.53Не указана
Xerox CorporationVersaLink B7025до 58.75.53Не указана
Xerox CorporationVersaLink B7030до 58.75.53Не указана
Xerox CorporationVersaLink B7035до 58.75.53Не указана
Xerox CorporationVersaLink B7125до 59.24.53Не указана
Xerox CorporationVersaLink B7130до 59.24.53Не указана
Xerox CorporationVersaLink B7135до 59.24.53Не указана
Xerox CorporationVersaLink C400до 67.82.53Не указана
Xerox CorporationVersaLink C405до 68.82.53Не указана
Xerox CorporationVersaLink C500до 61.82.53Не указана
Xerox CorporationVersaLink C505до 62.82.53Не указана
Xerox CorporationVersaLink C600до 61.82.53Не указана
Xerox CorporationVersaLink C605до 62.82.53Не указана
Xerox CorporationVersaLink C7000до 56.75.53Не указана
Xerox CorporationVersaLink C7020до 57.75.53Не указана
Xerox CorporationVersaLink C7025до 57.75.53Не указана
Xerox CorporationVersaLink C7030до 57.75.53Не указана
Xerox CorporationVersaLink C7120до 69.24.53Не указана
Xerox CorporationVersaLink C7125до 69.24.53Не указана
Xerox CorporationVersaLink C7130до 69.24.53Не указана
Xerox CorporationVersaLink C8000до 70.75.53Не указана
Xerox CorporationVersaLink C8000Wдо 72.75.53Не указана
Xerox CorporationVersaLink C9000до 70.75.53Не указана
Xerox CorporationWorkCentre 6515до 65.75.53Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.