Lexmark warnt vor kritischen Sicherheitslücken in Druckermodellen

Kritische Drucker Sicherheitslücke

Der Druckerhersteller Lexmark hat vor schwerwiegenden Sicherheitslücken in mehreren aktuellen Modellen gewarnt. Eine Schwachstelle ermöglicht es Angreifern, Schadcode in die betroffenen Geräte einzuschleusen und auszuführen.

Lexmark hat für betroffene Systeme entsprechende Sicherheitsupdates veröffentlicht und empfiehlt dringend, diese zu installieren, um potenzielle Angriffe zu verhindern. Ein Update auf Version xxx.230.408 bzw. xxx.240.207 oder neuer ist erforderlich. Die aktualisierte Firmware kann hier heruntergeladen werden:

🔗 Lexmark Treiber- und Download-Seite

Weitere Informationen und eine detaillierte Beschreibung der Sicherheitslücke sind im offiziellen Sicherheitsbulletin von Lexmark verfügbar: 🔗 Lexmark Security Advisory – CVE-2024-11348

Benötigen Sie Hilfe?

Sicherheitslücke Lexmark/HP Form
Geben Sie hier eine oder mehrere IDs ein, die Sie auf dem Gerät auf einem Aufkleber finden.
Beschreiben Sie hier bitte das Problem.
Bitte geben Sie Ihre Telefonnummer an, unter der wir Sie bei Rückfragen am besten erreichen können.

Details zu den Sicherheitslücken

Kritische Schwachstellen im eingebetteten Webserver

Durch eine Kombination aus einer Path-Traversal-Lücke und der Möglichkeit, Schadcode auszuführen, können Angreifer die Kontrolle über zahlreiche Lexmark-Druckermodelle erlangen.

Weitere Sicherheitslücke im PostScript-Interpreter

Auch eine separate Schwachstelle im PostScript-Interpreter erlaubt es Angreifern, schädlichen Code einzuschleusen und auszuführen.

Betroffene CVEs

Betroffene Produkte und Firmware-Überprüfung

Um festzustellen, ob Ihr Lexmark-Drucker von der Sicherheitslücke betroffen ist, prüfen Sie die installierte Firmware-Version wie folgt:

  1. Navigieren Sie im Druckermenü zu „Einstellungen“ → „Berichte“ → „Menüeinstellungsseite“.
  2. Überprüfen Sie im Abschnitt „Geräteinformationen“, welche Firmware-Version Ihr Gerät verwendet.
  3. Vergleichen Sie diese mit den unter „Betroffene Versionen“ aufgeführten Firmware-Ständen.

Falls Ihr Gerät eine betroffene Version verwendet, wird dringend empfohlen, ein Upgrade auf eine „Fixed Releases“ durchzuführen. In der Tabelle sind für jedes betroffene Modell direkte Download-Links zur entsprechenden Firmware hinterlegt, sodass Sie das Update schnell und unkompliziert herunterladen können. Eine detaillierte Anleitung zur Aktualisierung der Firmware finden Sie weiter unten.

Lexmark ModelleBetroffene VersionenFixed Releases
CX950, CX951CXTLS.240.205 and previousCXTLS.240.206 and later
XC9525, XC9535CXTLS.240.205 and previousCXTLS.240.206 and later
MX953MXTLS.240.205 and previousMXTLS.240.206 and later
CX961, CX962, CX963CXTLS.240.205 and previousCXTLS.240.206 and later
XC9635, XC9645, XC9655CXTLS.240.205 and previousCXTLS.240.206 and later
CS963CSTLS.240.205 and previousCSTLS.240.206 and later
CX833CXTLS.240.205 and previousCXTLS.240.206 and later
XC8355CXTLS.240.205 and previousCXTLS.240.206 and later
MS531, MS631MSNSN.240.205 and previousMSNSN.240.206 and later
MS632, M3350MSTSN.240.205 and previousMSTSN.240.206 and later
MX532, MX632, XM3350MXTSN.240.205 and previousMXTSN.240.206 and later
CS531, C2335CSNGV.240.205 and previousCSNGV.240.206 and later
CS632CSTGV.240.205 and previousCSTGV.240.206 and later
CX532, CX635, XC2335CXTGV.240.205 and previousCXTGV.240.206 and later
CX930, CX931, CX942, CX943, CX944CXTPC.240.205 and previousCXTPC.240.206 and later
XC9325, XC9335, XC9445, XC9455, XC9465CXTPC.240.205 and previousCXTPC.240.206 and later
CS943CSTPC.240.205 and previousCSTPC.240.206 and later
MX432MXTCT.240.205 and previousMXTCT.240.206 and later
XM3142MXTCT.240.205 and previousMXTCT.240.206 and later
MX931MXTPM.240.205 and previousMXTPM.240.206 and later
CX730, CX735, CX737CXTMM.240.205 and previousCXTMM.240.206 and later
XC4342, XC4352CXTMM.240.205 and previousCXTMM.240.206 and later
CS730, CS735, CS737CSTMM.240.205 and previousCSTMM.240.206 and later
C4342, C4352CSTMM.240.205 and previousCSTMM.240.206 and later
B2236MSLSG.230.407 and previousMSLSG.230.408 and later
MB2236MXLSG.230.407 and previousMXLSG.230.408 and later
MS331, MS431, MS439MSLBD.230.407 and previousMSLBD.230.408 and later
M1342MSLBD.230.407 and previousMSLBD.230.408 and later
B3442, B3340MSLBD.230.407 and previousMSLBD.230.408 and later
XM1342MXLBD.230.407 and previousMXLBD.230.408 and later
MX331, MX431MXLBD.230.407 and previousMXLBD.230.408 and later
MB3442MXLBD.230.407 and previousMXLBD.230.408 and later
MS321, MS421, MS521, MS621MSNGM.230.407 and previousMSNGM.230.408 and later
M1242, M1246MSNGM.230.407 and previousMSNGM.230.408 and later
B2338, B2442, B2546, B2650MSNGM.230.407 and previousMSNGM.230.408 and later
MS622MSTGM.230.407 and previousMSTGM.230.408 and later
M3250MSTGM.230.407 and previousMSTGM.230.408 and later
MX321MXNGM.230.407 and previousMXNGM.230.408 and later
MB2338MXNGM.230.407 and previousMXNGM.230.408 and later
MX421, MX521, MX522, MX622MXTGM.230.407 and previousMXTGM.230.408 and later
XM1242, XM1246, XM3250MXTGM.230.407 and previousMXTGM.230.408 and later
MB2442. MB2546, MB2650MXTGM.230.407 and previousMXTGM.230.408 and later
MS725, MS821, MS823, MS825MSNGW.230.407 and previousMSNGW.230.408 and later
B2865MSNGW.230.407 and previousMSNGW.230.408 and later
MS822, MS826MSTGW.230.407 and previousMSTGW.230.408 and later
M5255, M5270MSTGW.230.407 and previousMSTGW.230.408 and later
MX721, MX722, MX725, MX822, MX826MXTGW.230.407 and previousMXTGW.230.408 and later
XM5365, XM5370, XM7355, XM7370MXTGW.230.407 and previousMXTGW.230.408 and later
MB2770MXTGW.230.407 and previousMXTGW.230.408 and later
C3426CSLBN.230.407 and previousCSLBN.230.408 and later
CS431, CS439CSLBN.230.407 and previousCSLBN.230.408 and later
CS331CSLBL.230.407 and previousCSLBL.230.408 and later
C3224, C3326CSLBL.230.407 and previousCSLBL.230.408 and later
C2326CSLBN.230.407 and previousCSLBN.230.408 and later
MC3426CXLBN.230.407 and previousCXLBN.230.408 and later
CX431CXLBN.230.407 and previousCXLBN.230.408 and later
XC2326CXLBN.230.407 and previousCXLBN.230.408 and later
MC3426CXLBN.230.407 and previousCXLBN.230.408 and later
MC3224, MC3326CXLBL.230.407 and previousCXLBL.230.408 and later
CX331CXLBL.230.407 and previousCXLBL.230.408 and later
CS622CSTZJ.230.407 and previousCSTZJ.230.408 and later
C2240CSTZJ.230.407 and previousCSTZJ.230.408 and later
CS421, CS521CSNZJ.230.407 and previousCSNZJ.230.408 and later
C2325, C2425, C2535CSNZJ.230.407 and previousCSNZJ.230.408 and later
CX522, CX622, CX625CXTZJ.230.407 and previousCXTZJ.230.408 and later
XC2235, XC4240CXTZJ.230.407 and previousCXTZJ.230.408 and later
MC2535, MC2640CXTZJ.230.407 and previousCXTZJ.230.408 and later
CX421CXNZJ.230.407 and previousCXNZJ.230.408 and later
MC2325, MC2425CXNZJ.230.407 and previousCXNZJ.230.408 and later
CX820, CX825, CX827, CX860CXTPP.230.407 and previousCXTPP.230.408 and later
XC6152, XC6153, XC8155, XC8160, XC8163CXTPP.230.407 and previousCXTPP.230.408 and later
CS820, CS827CSTPP.230.407 and previousCSTPP.230.408 and later
C6160CSTPP.230.407 and previousCSTPP.230.408 and later
CS720, CS725, CS727, CS728CSTAT.230.407 and previousCSTAT.230.408 and later
C4150CSTAT.230.407 and previousCSTAT.230.408 and later
CX725, CX727CXTAT.230.407 and previousCXTAT.230.408 and later
XC4140, XC4143, XC4150, XC4153CXTAT.230.407 and previousCXTAT.230.408 and later
CS921, CS923, CS927CSTMH.230.407 and previousCSTMH.230.408 and later
C9235CSTMH.230.407 and previousCSTMH.230.408 and later
CX920, CX921, CX922, CX923, CX924CXTMH.230.407 and previousCXTMH.230.408 and later
XC9225, XC9235, XC9245, XC9255, XC9265CXTMH.230.407 and previousCXTMH.230.408 and later

Firmware-Update: So schützen Sie Ihren Lexmark-Drucker

Um die Sicherheitslücke zu schließen, empfiehlt Lexmark ein Update auf die neueste Firmware-Version. Dieses Update stellt sicher, dass Ihr Gerät gegen bekannte Schwachstellen geschützt ist und weiterhin sicher betrieben werden kann.

In der folgenden Anleitung zeigen wir Ihnen Schritt für Schritt, wie Sie die Firmware Ihres Lexmark-Druckers aktualisieren können. Dabei haben Sie zwei Möglichkeiten: die automatische Aktualisierung über die Auto-Update-Funktion oder die manuelle Installation der Firmware. Bitte folgen Sie den Anweisungen sorgfältig, um eine reibungslose Aktualisierung sicherzustellen.

Update über Weboberfläche des Druck-/Kopiersystems

Download der Firmware

Klicken Sie dazu in der Tabelle oben auf den Modellnamen, der Ihrem Gerät entspricht, um die passende Firmware direkt herunterzuladen.

Folgen Sie den Anweisungen auf dem Screenshot, um das Firmware Update korrekt herunterzuladen.

Lexmark Download Maske
Download der aktuellen Firmware von der Offiziellen Lexmark Website

Firmware extrahieren

Nachdem Sie die Datei heruntergeladen haben, navigieren Sie zu dem Ordner, in dem die Datei gespeichert wurde (in der Regel der Downloads-Ordner). Klicken Sie mit der rechten Maustaste auf die heruntergeladene Datei, um das Windows-Kontextmenü zu öffnen, und wählen Sie anschließend die Option „Alle extrahieren“ aus.

Firmware Extrahieren
Firmware Extrahieren

Firmware aktualisieren

IP-Adresse des Druckers im Browser eingeben
Öffnen Sie einen Webbrowser und geben Sie die IP-Adresse Ihres Druckers in die Adressleiste ein.

Hinweis: Die IP-Adresse des Druckers wird auf dem Startbildschirm des Druckers angezeigt. Sie besteht aus vier durch Punkte getrennten Zahlenblöcken, z. B. 192.168.178.123

Proxy deaktivieren (falls erforderlich)
Falls Sie einen Proxy verwenden, deaktivieren Sie diesen vorübergehend, um sicherzustellen, dass die Webseite des Druckers ordnungsgemäß geladen wird.

Druckereinstellungen aufrufen
Klicken Sie im Menü der Webseite auf „Gerät“.

Scrollen Sie nach unten und wählen Sie die Option „Firmware aktualisieren“.

Nach Updates suchen
Je nach Druckermodell klicken Sie auf „Nach Updates suchen“ oder „Jetzt nach Updates suchen“.

Update starten
Wenn eine neue Firmware-Version verfügbar ist, bestätigen Sie die Aktualisierung, indem Sie auf „Ich stimme zu, Update starten“ klicken.

Weitere Informationen zum Aktualisierungsvorgang finden Sie hier.

Benötigen Sie Hilfe?

Sicherheitslücke Lexmark/HP Form
Geben Sie hier eine oder mehrere IDs ein, die Sie auf dem Gerät auf einem Aufkleber finden.
Beschreiben Sie hier bitte das Problem.
Bitte geben Sie Ihre Telefonnummer an, unter der wir Sie bei Rückfragen am besten erreichen können.

Warnung: Gefälschte E-Mail im Umlauf

Liebe Kundinnen und Kunden,

wir möchten Sie darüber informieren, dass am 28.02.2025 von einer unserer internen E-Mail-Adressen eine Phising-Mail mit einer gefälschten Rechnung verschickt wurde. Diese E-Mail wurde sowohl intern als auch teilweise an externe Empfänger versandt.

Bitte klicken Sie nicht auf Links oder Anhänge in dieser E-Mail, da es sich um einen Betrugsversuch handelt.

Wir nehmen diesen Vorfall sehr ernst und untersuchen derzeit, wie es dazu kommen konnte. Ihre Sicherheit hat für uns höchste Priorität, und wir arbeiten intensiv daran, solche Vorfälle in Zukunft zu verhindern.

Vielen Dank für Ihr Verständnis und Ihre Aufmerksamkeit. Sollten Sie Fragen haben oder unsicher sein, wenden Sie sich bitte direkt an uns.