Pesquisadores de segurança digital descobriram que muitos modelos de impressoras Brother usados ​​por milhões de pessoas ao redor do mundo, bem como alguns modelos de impressoras de outras empresas, são vulneráveis ​​a diversas vulnerabilidades críticas.

Fonte da imagem: Bleeping Computer

De acordo com um relatório da empresa de segurança cibernética Rapid7, 689 modelos de impressoras, scanners e impressoras de etiquetas da Brother, bem como 46 dispositivos de impressão da Fujifilm, 6 da Konica Minolta, 5 da Ricoh e 2 da Toshiba apresentam oito vulnerabilidades, algumas das quais são basicamente impossíveis de corrigir. A gravidade das vulnerabilidades descobertas varia de moderada (pontuação CVSS 5,3) a crítica (pontuação CVSS 9,8). A mais perigosa delas é a vulnerabilidade CVE-2024-51978, que permite que invasores determinem a senha padrão do administrador da impressora. A Brother usa algoritmos fracos de geração de senhas com base nos números de série do dispositivo e em uma tabela estática. De acordo com o BleepingComputer, os invasores podem usar o número de série da impressora (que pode ser obtido por meio de outras vulnerabilidades) para gerar uma senha padrão e obter o controle do dispositivo. Isso também permitirá que eles ataquem outros dispositivos na rede.

Outras vulnerabilidades podem permitir acesso a dados confidenciais da impressora, causar falhas na impressora, estabelecer conexões de rede não autorizadas ou revelar senhas de dispositivos conectados. Mais informações podem ser encontradas no relatório Rapid7.

A Brother lançou atualizações de firmware para seus dispositivos que corrigem apenas 7 das 8 vulnerabilidades identificadas. Infelizmente, a vulnerabilidade crítica de senha não pode ser corrigida por uma atualização de software, pois está relacionada ao processo de fabricação da impressora, onde a senha é definida por padrão. A Brother planeja corrigir esse problema em modelos futuros de dispositivos, alterando o processo de fabricação. Para dispositivos existentes, os usuários devem alterar manualmente a senha de administrador em seus dispositivos, da senha padrão para uma senha mais segura.

Especialistas em segurança digital recomendam atualizar o firmware da impressora, definir uma senha de administrador forte, usar um firewall e colocar as impressoras em uma rede separada. Também é recomendável restringir o acesso à impressora pela porta 9100.

admin

Postagens recentes

Teste rápido do SSD externo MSI Datamag de 40 Gbps / Armazenamento

A MSI continua a desenvolver sua série de SSDs portáteis magnéticos. Há um ano, a…

4 horas atrás

A Cisco apresentou um protótipo de um switch quântico universal.

A Cisco Systems apresentou um protótipo de um switch de rede universal para sistemas quânticos,…

5 horas atrás

A Microsoft Gaming é coisa do passado – a divisão de jogos recuperou o nome Xbox.

A Microsoft aposentou oficialmente o nome Microsoft Gaming para sua divisão de jogos, retornando à…

5 horas atrás

Os assinantes do Game Pass não ficarão sem Call of Duty em 2026.

Os novos jogos da franquia Call of Duty chegarão ao Game Pass com um atraso…

5 horas atrás

A Intel apresentou um laptop de referência baseado no processador Wildcat Lake – ele se parece com um MacBook Neo.

Jornalistas tiveram a oportunidade de testar um dos primeiros laptops baseados no processador Intel Wildcat…

5 horas atrás

A tecnologia 3D X-DRAM agora está sendo implementada em silício pela primeira vez, aproximando a memória RAM do futuro.

O empilhamento de células de RAM poderia aumentar significativamente a densidade de armazenamento de dados…

5 horas atrás