Brother 打印机曝新漏洞,致数百万设备面临黑客攻击风险
- 浏览次数 757
- 喜欢 0
HackerNews 编译,转载请注明出处:
网络安全公司Rapid7周三披露,其研究人员在兄弟牌(Brother)打印机的多功能打印机中发现八个安全漏洞。这些漏洞影响兄弟品牌的689款打印机、扫描仪和标签机,同时部分或全部漏洞也波及富士胶片商业创新(Fujifilm Business Innovation)的46款、理光(Ricoh)的5款、柯尼卡美能达(Konica Minolta)的6款及东芝(Toshiba)的2款打印机。总体而言,数百万台企业及家用打印机因这些漏洞面临黑客攻击风险。
其中最严重的漏洞被标记为CVE-2024-51978(严重等级为“高危”),可使远程未认证攻击者通过获取设备默认管理员密码绕过身份验证。该漏洞可与信息泄露漏洞CVE-2024-51977形成攻击链——后者能窃取设备序列号,而序列号正是生成默认管理员密码的关键要素。
“问题根源在于兄弟设备的默认密码生成机制,”Rapid7解释称,“该机制将序列号转化为默认密码。受影响设备在生产过程中,会根据每台设备的唯一序列号设定此默认密码。”一旦掌握管理员密码,攻击者即可重新配置设备或滥用需认证用户才能访问的功能。
其余漏洞严重等级为“中危”或“高危”,可被用于实施拒绝服务(DoS)攻击、强制打印机开启TCP连接、窃取已配置外部服务的密码、触发堆栈溢出以及发起任意HTTP请求。八个漏洞中有六个无需认证即可利用。
Rapid7约一年前通过日本计算机应急响应中心(JPCERT/CC)向兄弟打印机报告了漏洞。目前厂商已发布安全公告告知客户,并修复了大部分漏洞,但指出CVE-2024-51978无法通过固件完全修补。兄弟打印机表示将通过新生产工艺确保未来设备免疫该漏洞,现有设备则需采用临时缓解方案。JPCERT/CC及理光、富士胶片、东芝、柯尼卡美能达等厂商也同步发布了相关安全公告。
消息来源: securityweek;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文