Уязвимост в над 700 модела принтери на Brother, Fujifilm и Toshiba разкрива администраторските пароли по подразбиране

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експерти от компанията Rapid7 съобщиха за сериозна уязвимост, която засяга 689 модела принтери Brother и 59 модела на други производители, включително Fujifilm, Toshiba и Konica Minolta и Ricoh.

Проблемът е свързан с предсказуем алгоритъм за генериране на администраторска парола, който не може да бъде напълно отстранен при вече пуснатите на пазара устройства чрез актуализация на фърмуера.

Уязвимостта е идентифицирана като CVE-2024-51978 и е оценена като критична (с оценка 9,8 по CVSS). Тя позволява на атакуващите да разберат паролата на администратора по подразбиране на устройството и да получат пълен достъп до него. Експертите обясняват, че това е възможно благодарение на уязвим алгоритъм, използван на етапа на производство на принтерите.

Техническото описание показва, че паролата се формира по следния начин: първите 16 символа се вземат от серийния номер на устройството, към тях се добавят 8 байта от статична таблица със стойности, след което целият низ се хешира с помощта на SHA-256. Полученият хеш е кодиран в Base64 и първите 8 символа са взети от крайния низ, в който някои букви са заменени със специални символи. Според експертите този процес е лесно обратим, което прави защитата на устройствата изключително слаба.

Освен това изследователите откриха седем други уязвимости в принтери Brother и други, включително изтичане на поверителна информация, препълване на стека, принудително отваряне на TCP връзки и възможност за повреда на устройството. Някои от тези уязвимости позволяват извършването на атаки дори без предварително разрешение.

Пълният списък на уязвимостите е следният:

  • CVE-2024-51977 – позволява достъп до поверителна информация (оценка 5,3);
  • CVE-2024-51978 – критична уязвимост с предсказуема администраторска парола (оценка 9,8);
  • CVE-2024-51979 – препълване на стека при осъществен достъп (оценка 7.2);
  • CVE-2024-51980 и CVE-2024-51981 – възможност за принудително отваряне на TCP връзка или изпълнение на произволна HTTP заявка (оценка 5,3 за всяка);
  • CVE-2024-51982 и CVE-2024-51983 – възможност за срив на устройство (оценка 7,5 за всяка);
  • CVE-2024-51984 – разкриване на парола за външна услуга (оценка 6,8).

Комбинирайки тези уязвимости, нападателите могат не само да получат административен достъп, но и да променят настройките на устройството, да откраднат данни, да стартират отдалечен код, да деактивират оборудването или да го използват за по-нататъшно развитие на атаката в мрежата.

На собствениците на засегнатите принтери се препоръчва да променят паролата на администратора по подразбиране възможно най-скоро и да инсталират всички налични актуализации на фърмуера. Освен това се препоръчва достъпът до административните интерфейси на устройствата да бъде ограничен от външни и незащитени мрежи.

Brother, Konica Minolta, Fujifilm, Ricoh и Toshiba вече са публикували инструкции и актуализации, за да намалят риска от експлоатация на уязвимостите.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини