ГрамотаИБ ГрамотаИБ

BDU:2025-02695

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 7.599999904632568 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Уязвимость реализации протоколов SMB и FTP микропрограммного обеспечения принтеров Versalink и WorkCentre, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-12511

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протоколов SMB и FTP микропрограммного обеспечения принтеров Versalink и WorkCentre связана с недостатками разграничения доступа к адресной книге при сканировании. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://securitydocs.business.xerox.com/wp-content/uploads/2025/02/Xerox-Security-Bulletin-XRX25-003-for-Xerox-VersaLinkPhaser-and-WorkCentre.pdf

Сведения записи

Дата публикации: 13.03.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Xerox CorporationPhaser 6510до 64.75.53Не указана
Xerox CorporationVersaLink B400до 37.82.53Не указана
Xerox CorporationVersaLink B405до 38.82.53Не указана
Xerox CorporationVersaLink B600до 32.82.53Не указана
Xerox CorporationVersaLink B605до 32.82.53Не указана
Xerox CorporationVersaLink B610до 32.82.53Не указана
Xerox CorporationVersaLink B615до 32.82.53Не указана
Xerox CorporationVersaLink B7025до 58.75.53Не указана
Xerox CorporationVersaLink B7030до 58.75.53Не указана
Xerox CorporationVersaLink B7035до 58.75.53Не указана
Xerox CorporationVersaLink B7125до 59.75.53Не указана
Xerox CorporationVersaLink B7130до 59.75.53Не указана
Xerox CorporationVersaLink B7135до 59.75.53Не указана
Xerox CorporationVersaLink C400до 67.82.53Не указана
Xerox CorporationVersaLink C405до 68.82.53Не указана
Xerox CorporationVersaLink C500до 61.82.53Не указана
Xerox CorporationVersaLink C505до 62.82.53Не указана
Xerox CorporationVersaLink C600до 61.82.53Не указана
Xerox CorporationVersaLink C605до 62.82.53Не указана
Xerox CorporationVersaLink C7000до 56.75.53Не указана
Xerox CorporationVersaLink C7020до 57.75.53Не указана
Xerox CorporationVersaLink C7025до 57.75.53Не указана
Xerox CorporationVersaLink C7030до 57.75.53Не указана
Xerox CorporationVersaLink C7120до 69.24.53Не указана
Xerox CorporationVersaLink C7125до 69.24.53Не указана
Xerox CorporationVersaLink C7130до 69.24.53Не указана
Xerox CorporationVersaLink C8000до 70.75.53Не указана
Xerox CorporationVersaLink C8000Wдо 72.75.53Не указана
Xerox CorporationVersaLink C9000до 70.75.53Не указана
Xerox CorporationWorkCentre 6515до 65.75.53Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.