Skriveren din kan ha en sikkerhetsfeil som ikke kan lappes

Alvorlige sårbarheter i 750 skriver-modeller gjør det mulig for hackere å avsløre standardadministratorpassord. Endring av passord er essensielt for beskyttelse, da firmwareoppdateringer ikke alltid løser problemet.
Oppsummering
- En kritisk sårbarhet som påvirker 750 skriver-modeller, lar hackere på avstand finne ut standardadministratorpassord.
- Cybersikkerhetsselskapet Rapid7 oppdaget svakhetene, hvor den mest alvorlige sårbarheten har en CVSS-vurdering på 9,8 av 10.
- Produsenter anbefaler å endre standard admin-passord for å beskytte sårbare skrivere mot utnyttelse, da firmwareoppdateringer ikke kan fikse noen av svakhetene.
Skriveren din er kanskje ikke det første inngangspunktet du tenker på for hackere. Men du ville bli overrasket over hvor mange sårbarheter skrivere har. Og nå har du kanskje til og med en som ikke kan fikses.
En rekke alvorlige sikkerhetssårbarheter har blitt avdekket i nesten 750 skriver-modeller fra ledende produsenter, inkludert Brother, Fujifilm, Toshiba, Ricoh og Konica Minolta. Den mest alvorlige av disse svakhetene, som påvirker 689 Brother-modeller, lar angripere på avstand fastslå enhetens standardadministratorpassord. Og for en gangs skyld, det er en feil som ikke kan fikses med en programvareoppdatering.
De åtte sårbarhetene ble oppdaget av cybersikkerhetsselskapet Rapid7, som jobbet med de berørte selskapene i over et år før den offentlige kunngjøringen. Den sentrale og mest kritiske sårbarheten, identifisert som CVE-2024-51978 med en "Kritisk" CVSS-vurdering på 9,8 av 10, ligger i måten standardadministratorpassord blir generert på fabrikken. Angripere som kan skaffe seg en printers serienummer, kan bruke det til å matematisk utlede standardpassordet.
Et annet problem, CVE-2024-51977, kan tillate en uautorisert angriper å lekke sensitiv informasjon fra skriveren, inkludert dens serienummer. Ved å kjede disse to sårbarhetene, kan en fjernangriper potensielt oppnå full administrativ kontroll over en sårbar skriver som fortsatt bruker fabrikkens standardpassord.
Når en angriper har administrativ tilgang, kan de utnytte de andre seks sårbarhetene som ble oppdaget av Rapid7. Disse mindre, men fortsatt betydningsfulle, feilene kan tillate en angriper å hente sensitiv data, krasje enheten, tvinge skriveren til å åpne vilkårlige TCP-tilkoblinger, utføre uautoriserte HTTP-forespørsel og avdekke passord for tilkoblede nettverkstjenester som LDAP og FTP. Hver av disse sårbarhetene kan alene ikke gjøre mye, men sammen kan de være faktisk farlige.
Syv av de åtte sårbarhetene kan fikses ved å bruke de nyeste firmwareoppdateringene som er utgitt av produsentene, men Brother har uttalt at den kritiske passordgenereringsfeilen (CVE-2024-51978) "ikke kan fullstendig utbedres i firmware." Selskapet har indikert at en endring i produksjonsprosessen vil løse problemet for fremtidige enheter, men eksisterende skrivere vil fortsette å være sårbare.
For hundretusener av sårbare skrivere som allerede er i hjemmene og på kontorene, er den viktigste (og mest presserende) anbefalingen fra sikkerhetseksperter og produsentene selv å umiddelbart endre standardadministratorpassordet. Dette kan vanligvis gjøres gjennom skriverens nettbaserte administrasjonsgrensesnitt. Når du har gjort det, bør ikke angripere kunne utnytte den uopprettelige passordgenereringsfeilen. Hvis du fortsatt føler deg usikker på det, kan du også erstatte skriveren din, men ved å endre passordet, kan dette være unødvendig.
Kilde: The Verge
Hvis du vil lese flere artikler som Skriveren din kan ha en sikkerhetsfeil som ikke kan lappes, kan du besøke kategorien Windows.

Legg igjen en kommentar