CVE-2025-34201: luka w aplikacji wirtualnego urządzenia Vasion Print
Wysokie ryzyko w Vasion Print: brak segmentacji kontenerów Docker umożliwia ataki lateralne i kradzież danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.5 HIGH
- EPSS
- 19.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- virtual appliance application
Co wiadomo
Wirtualne urządzenie Vasion Print (dawniej PrinterLogic) uruchamia wiele kontenerów Docker na współdzielonych sieciach wewnętrznych bez odpowiedniej segmentacji ani zapór. Kompromitacja pojedynczego kontenera umożliwia dostęp do wewnętrznych usług i dalsze ataki na inne komponenty systemu.
Wpływ biznesowy
Brak izolacji między kontenerami w środowisku Vasion Print pozwala atakującemu na ruch boczny, kradzież danych oraz pełne przejęcie systemu. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie dostęp do wewnętrznych usług jest krytyczny dla działania infrastruktury.
Rekomendowane działania administratora
Zaleca się natychmiastową weryfikację dostępnych aktualizacji i łatek od producenta Vasion. W międzyczasie warto ograniczyć ekspozycję kontenerów, wprowadzić segmentację sieci oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetem jest szybkie wdrożenie środków zapobiegawczych minimalizujących ryzyko lateralnego ruchu w sieci.