Din skrivare kan ha en oskyddbar säkerhetsbrist

En kritisk sårbarhet påverkar 750 skrivarmodeller, vilket möjliggör att hackare kan avslöja standardadministratörslösenord. Skrivartillverkare rekommenderar omedelbart lösenordsbyte för att öka säkerheten.
Sammanfattning
- En kritisk sårbarhet som påverkar 750 skrivarmodeller gör det möjligt för hackare att på distans avgöra standardadministratörslösenord.
- Cybersäkerhetsföretaget Rapid7 upptäckte bristerna, där den mest allvarliga sårbarheten har ett CVSS-betyg på 9,8 av 10.
- Tillverkare rekommenderar att byta standardadministratörslösenord för att skydda sårbara skrivare från utnyttjande, eftersom firmwareuppdateringar inte kan åtgärda vissa brister.
Din skrivare är kanske inte det första ingångspunkten du tänker på för hackare. Men du skulle bli förvånad över hur många sårbarheter din skrivare har. Och nu kan du även ha en som inte kan åtgärdas.
En rad allvarliga säkerhetssårbarheter har upptäckts i nästan 750 skrivarmodeller från ledande tillverkare, inklusive Brother, Fujifilm, Toshiba, Ricoh och Konica Minolta. Den mest allvarliga av dessa brister, som påverkar 689 Brother-modeller, gör det möjligt för angripare att på distans bestämma enhetens standardadministratörslösenord. Och för en gångs skull är det en bugg som inte kan åtgärdas med en mjukvaruuppdatering.
De åtta sårbarheterna upptäcktes av cybersäkerhetsföretaget Rapid7, som arbetade med de berörda företagen i över ett år innan offentliggörandet. Den centrala och mest kritiska sårbarheten, identifierad som CVE-2024-51978 med en "kritisk" CVSS-betyg på 9,8 av 10, ligger i hur standardadministratörslösenord genereras på fabriken. Angripare som kan få tag i en skrivars serienummer kan använda det för att matematiskt härleda det standardlösenordet.
En annan fråga, CVE-2024-51977, kan tillåta en icke-autentiserad angripare att läcka känslig information från skrivaren, inklusive dess serienummer. Genom att kedja dessa två sårbarheter kan en fjärrangripare potentiellt få full administrativ kontroll över en sårbar skrivare som fortfarande använder sitt fabriksstandardlösenord.
När en angripare har administrativ åtkomst kan de utnyttja de andra sex sårbarheterna som upptäcktes av Rapid7. Dessa mindre, men fortfarande betydande, brister kan tillåta en angripare att hämta känslig data, krascha enheten, tvinga skrivaren att öppna godtyckliga TCP-anslutningar, utföra obehöriga HTTP-förfrågningar och exponera lösenord för anslutna nätverkstjänster som LDAP och FTP. Var och en av dessa sårbarheter kanske inte gör mycket för sig själva, men tillsammans kan de faktiskt vara farliga.
Seven av de åtta sårbarheterna kan åtgärdas genom att tillämpa de senaste firmwareuppdateringarna som släppts av tillverkarna, men Brother har meddelat att den kritiska sårbarheten för lösenordsgenerering (CVE-2024-51978) "inte kan åtgärdas fullt ut i firmware." Företaget har indikerat att en ändring i tillverkningsprocessen kommer att åtgärda problemet för framtida enheter, men befintliga skrivare kommer fortsatt att vara sårbara.
För de hundratusentals sårbara skrivarna som redan finns i hem och kontor är den viktigaste (och mest akuta) rekommendationen från säkerhetsexperter och tillverkarna själva att omedelbart byta standardadministratörslösenordet. Detta kan vanligtvis göras genom skrivarets webbaserade hanteringsgränssnitt. När du har gjort det ska angripare inte kunna utnyttja den icke-patchbara sårbarheten i lösenordsgenereringen. Om du fortfarande känner dig osäker kan du också byta ut din skrivare, men genom att byta ditt lösenord kan detta kanske inte vara nödvändigt.
Källa: The Verge
Nu när du har läst klart Din skrivare kan ha en oskyddbar säkerhetsbrist, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar