CVE-2025-34201: luka w aplikacji wirtualnego urządzenia Vasion Print

Wysokie ryzyko w Vasion Print: brak segmentacji kontenerów Docker umożliwia ataki lateralne i kradzież danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-34201CVSS 8.5Containers

CVE-2025-34201: luka w aplikacji wirtualnego urządzenia Vasion Print

Wysokie ryzyko w Vasion Print: brak segmentacji kontenerów Docker umożliwia ataki lateralne i kradzież danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.5 HIGH
EPSS
19.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
virtual appliance application

Co wiadomo

Wirtualne urządzenie Vasion Print (dawniej PrinterLogic) uruchamia wiele kontenerów Docker na współdzielonych sieciach wewnętrznych bez odpowiedniej segmentacji ani zapór. Kompromitacja pojedynczego kontenera umożliwia dostęp do wewnętrznych usług i dalsze ataki na inne komponenty systemu.

Wpływ biznesowy

Brak izolacji między kontenerami w środowisku Vasion Print pozwala atakującemu na ruch boczny, kradzież danych oraz pełne przejęcie systemu. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie dostęp do wewnętrznych usług jest krytyczny dla działania infrastruktury.

Rekomendowane działania administratora

Zaleca się natychmiastową weryfikację dostępnych aktualizacji i łatek od producenta Vasion. W międzyczasie warto ograniczyć ekspozycję kontenerów, wprowadzić segmentację sieci oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetem jest szybkie wdrożenie środków zapobiegawczych minimalizujących ryzyko lateralnego ruchu w sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS