Відомо про серйозні вразливості безпеки в сотнях моделей принтерів Brother, які можуть дозволити зловмисникам віддалено отримувати доступ до пристроїв, що досі використовують стандартні паролі. Компанія Rapid7 виявила вісім нових уразливостей, одна з яких не підлягає виправленню шляхом оновлення програмного забезпечення, у 689 моделях домашніх та корпоративних принтерів Brother.
Ці недоліки також стосуються 59 моделей принтерів від Fujifilm, Toshiba, Ricoh і Konica Minolta, але не всі вразливості присутні у кожній моделі. Більшість постраждалих принтерів виробництва Brother, яка є популярним постачальником принтерів для дому та офісу. Якщо ви є власником принтера Brother, ви можете перевірити, чи ваша модель підлягає впливу.
Найбільш серйозна вразливість, зафіксована під ідентифікатором CVE-2024-51978 у Національній базі даних вразливостей, має рейтинг CVSS 9.8, що є критичним показником. Ця уразливість дозволяє зловмисникам генерувати стандартний адмін-пароль пристрою, знаючи серійний номер цільового принтера. Це відкриває можливості для використання інших семи вразливостей, виявлених Rapid7, які включають отримання конфіденційної інформації, крах пристрою, відкриття TCP-з’єднань, виконання довільних HTTP-запитів і витік паролів для підключених мережевих сервісів.
Хоча сім з цих вразливостей можна усунути за допомогою оновлень прошивки, Brother повідомила Rapid7, що CVE-2024-51978 не може бути повністю виправлено через програмне забезпечення і найближчим часом буде усунуто шляхом зміни процесу виробництва для нових версій постраждалих моделей. Для існуючих моделей Brother рекомендує користувачам змінити стандартний адмін-пароль принтера через меню веб-управління.
Зміна стандартних паролей – це крок, який всі ми повинні робити при первинному налаштуванні нових пристроїв, і ці вразливості принтерів наглядно демонструють чому.
