Критична вразливість у сотнях принтерів Brother: чому звичайне оновлення не врятує

Уразливість принтерів Brother та мережева безпека

Фахівці з кібербезпеки виявили критичну діру CVE-2024-51978, яка загрожує сотням моделей принтерів популярного бренду Brother та деяким іншим пристроям офісного класу. Зловмисники можуть легко перехопити контроль над обладнанням, знаючи лише його серійний номер. Найгірше те, що проблему заклали безпосередньо під час випуску на заводах, тому виправити її програмним патчем для вже куплених пристроїв неможливо.

Як повідомляє авторитетне видання The Verge, під загрозою опинилися не лише принтери Brother, а й окремі лінійки від Fujifilm, Toshiba, Ricoh та Konica Minolta.

Головні технічні характеристики уразливості

Спільне дослідження компаній Rapid7 та організації JPCERT/CC виявило загалом вісім уразливостей у прошивках офісної техніки. Проте саме CVE-2024-51978 отримала статус критичної загрози:

Характеристика уразливості Технічні деталі
Код уразливості CVE-2024-51978
Критичність (оцінка CVSS) 9.8 з 10 (максимальний рівень небезпеки)
Кількість вразливих моделей 689 моделей принтерів, сканерів та маркувальних пристроїв
Суть атаки Генерація стандартного пароля адміністратора за допомогою серійного номера пристрою
Наслідки для офісу Крадіжка мережевих паролів (LDAP, FTP), перехоплення роздрукованих документів, DoS-атаки

Чому звичайне оновлення безсиле

Збій у генерації стандартних паролів відбувається через дефект алгоритму, який прописали в залізо пристроїв безпосередньо на конвеєрі. Нові заводські версії вже випускатимуть із виправленим кодом, проте тисячі працюючих в офісах та вдома принтерів залишаються вразливими. Незважаючи на те, що Brother випустила патчі для інших семи дрібніших багів, ця критична діра залишається відкритою.

Як убезпечити офісну техніку прямо зараз

Щоб захистити мережу та запобігти витоку конфіденційних даних, системні адміністратори радять виконати такі дії:

  1. Змініть заводський пароль: негайно увійдіть у веб-інтерфейс принтера та встановіть складний, унікальний пароль адміністратора замість стандартного.
  2. Встановіть свіжі патчі: оновіть прошивку пристрою до найновішої версії, щоб закрити інші сім супутніх багів.
  3. Ізолюйте пристрій: за жодних умов не підключайте принтер безпосередньо до публічної мережі інтернет. Використовуйте брандмауер або VPN для доступу локальних користувачів.
Схожі Новини
Huawei Pura X Max

Huawei першими показали широкий складаний смартфон раніше Samsung та Apple

Huawei першою представила новий формат складного смартфона — ширший і більш наближений до планшета. Модель Huawei Pura X Max може змінити підхід до дизайну таких пристроїв, випередивши конкурентів.
Детальніше
Meta Ray-Bans

Apple розробляє смартокуляри з декількома варіантами дизайну і овальними камерами

Apple готується вийти на новий для себе ринок носимих пристроїв — смартокулярів без дисплея, які можуть стати відповіддю на популярні рішення від Meta. За інформацією журналіста Марк Гурман, новинка перебуває на активній стадії розробки та може бути представлена вже наприкінці 2026 або на початку 2027 року.
Детальніше
Samsung Galaxy Flip8

В мережі з’явились перші рендери Samsung Galaxy Flip 8

У мережі з’явилися перші якісні рендери нового складаного смартфона Samsung Galaxy Flip 8, які розкривають деталі дизайну ще до офіційного анонсу. Витік підтверджує, що компанія Samsung зосередилася не на радикальних змінах, а на точковому вдосконаленні конструкції.
Детальніше