
(シンプルリリース | 印刷用) Kofax Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1156.0 以下に含まれる PrintixService.exe における "Exposure of Sensitive Information to an Unauthorized Actor" または / および "Exposed Dangerous Method or Function" の脆弱性により、ローカルまたはリモートの攻撃者が、複数の UITask イベントを呼び出すことで、ネットワーク上の非常に機密性の高い情報を読み取ることができます。これにより、攻撃者はネットワーク上のすべてのドライバーバージョン(プリンターおよびクライアント)を読み取り、機密の構成情報を読み取り、ログイン中のユーザーがこの情報を表示するための適切な権限を持っていない場合でも、ネットワーク上に含まれるすべてのプリンターを一覧表示できます。