Сотні принтерів Brother мають критичну вразливість, яку не можна виправити оновленням

Принтер Brother

У 689 моделях принтерів Brother виявлено вразливість CVE‑2024‑51978, яка дозволяє зловмисникам віддалено отримати доступ до пристрою за допомогою серійного номера. Оновлення можуть виправити сім із восьми бінарних помилок, але вирішити як слід її вдасться лише в майбутньому — за рахунок змін на заводі. Про це пише The Verge.

Що сталося

Дослідники з Rapid7 і JPCERT/CC виявили вісім критичних вразливостей у 689 принтерах Brother та суміжному обладнанні (сканери, лейбли), а також у деяких моделях Fujifilm, Toshiba, Ricoh, Konica. Найсерйозніша з них – CVE‑2024‑51978 — дозволяє зловмиснику, знаючи серійний номер пристрою (отримуваний іншими вразливостями), згенерувати пароль адміністратора за замовчуванням і отримати контроль над принтером.

Вплив та ризики

Через цю вразливість зловмисники можуть отримати адміністративний доступ до пристрою без необхідності автентифікації, перехоплювати передані дані, переглядати збережені паролі для мережевих сервісів (зокрема LDAP і FTP), а також здійснювати довільні HTTP- або TCP-з’єднання, що дозволяє надсилати команди для виконання довільного коду або виводити пристрій з ладу. Високий рівень небезпеки підтверджено рейтингом CVSS 9.8 — майже максимально можливим показником критичності.

Чому оновлення не допоможе

Ця проблема закладена під час виробництва: дефектна генерація пароля відбувається у пристроях ще на конвеєрі. Тому живі моделі не зможуть бути захищені через прошивку — потрібно змінювати виробничий процес.

Що можна зробити вже зараз

Brother випустила оновлення, яке усуває сім інших вразливостей, однак CVE‑2024‑51978 залишається невирішеною. Своєю чергою компанія рекомендує:

  1. Змінити пароль адміністратора на унікальний через веб-інтерфейс принтера;
  2. Оновити прошивку, щоб виправити решту вразливостей;
  3. Пристрої, які можна замінити, варто купувати вже зі зміненою виробничою прошивкою
    Схожі Новини
    Ray-ban Meta AI Glasses

    Meta готує смартокуляри Ray-Ban з лінзами для корекції зору

    Meta планує вже найближчим часом представити нові моделі смартокулярів Ray-Ban, орієнтовані на користувачів із потребою у корекції зору. Йдеться про розширення лінійки носимих пристроїв із підтримкою штучного інтелекту, що може суттєво змінити підхід до повсякденного використання окулярів.
    Детальніше
    Безрамковий iPhone

    Apple готує iPhone без вирізів до 20-річчя лінійки

    Apple продовжує працювати над створенням iPhone із повністю безрамковим дисплеєм без вирізів і отворів. За останніми витоками, компанія тестує підекранні камери та Face ID, щоб реалізувати повністю чистий екран у ювілейній моделі до 20-річчя iPhone.
    Детальніше
    Apple Mac Pro

    Apple припиняє випуск Mac Pro: компанія відмовляється від флагманського ПК

    Apple офіційно припинила виробництво свого флагманського настільного комп’ютера Mac Pro. Пристрій уже зник із сайту компанії, а сторінка покупки перенаправляє на загальний розділ Mac. Водночас Apple підтвердила, що не планує випускати нові версії цієї лінійки в майбутньому.
    Детальніше