Xerox ha lanzado una actualización de seguridad crítica para su plataforma de automatización preprensa FreeFlow Core después de que Horizon3.ai descubriera dos vulnerabilidades severas que podrían permitir la ejecución remota de código. Las fallasâCVE-2025-8356, un error de recorrido de ruta con una puntuación de 9.8 en la escala CVSS, y CVE-2025-8355, un problema de manejo de entrada XML con una puntuación de 7.5âfueron descubiertas tras una actividad inusual en la red reportada por un cliente de Horizon3.ai. Los investigadores rastrearon la actividad hasta el software, confirmando el riesgo de explotación.
âXerox es consciente de las recientes vulnerabilidades de ejecución remota de códigoâ¦y ha puesto a disposición de nuestros clientes una actualización de software que mitigaâ los riesgos, declaró la empresa, instando a realizar actualizaciones inmediatas a la versión 8.0.5. El investigador de Horizon3.ai, Jimi Sebree, advirtió que âestas fallas son triviales de explotar,â recomendando que los sistemas no parcheados al menos restrinjan el acceso al servicio JMF Client en el Puerto 4004. Con los servidores de impresión a menudo integrados profundamente en las redes empresariales, las vulnerabilidades representaban una exposición significativa para las industrias que dependen de FreeFlow Core para operaciones de impresión y empaquetado a gran escala.
Iniciar Sesión
Nuevo Usuario? Registrarse
Restablecer Contraseña
Registrarse
Usuario Existente? Iniciar Sesión Aquí
Iniciar Sesión Aquí
Restablecer Contraseña
Ingrese su dirección de correo electrónico registrada. Recibirá un enlace para restablecer su contraseña por correo electrónico.
Nuevo Usuario? Registrarse
Currency Exchange Graph