iLenta Меню

Обнаружена критическая уязвимость в популярных моделях принтеров

28 июня 2025, 16:07 | Roter [399]
Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к административным функциям устройств, используя предустановленные пароли.
Обнаружена критическая уязвимость в популярных моделях принтеров

Особую тревогу вызывает то, что устранить эту уязвимость обновлением прошивки невозможно. Проблема затронула 689 моделей принтеров Brother, а также некоторые устройства Fujifilm (46 моделей), Toshiba (2), Ricoh (5) и Konica Minolta (6).

Уязвимость получила идентификатор CVE-2024-51978. С ее помощью хакеры могут узнать заводской пароль администратора, получить полный контроль над принтером и выполнить удаленный код. Это позволяет вывести устройство из строя или использовать его как точку входа для дальнейшего проникновения в корпоративную сеть.

На этапе производства устройства получают пароль администратора, сформированный по определенному алгоритму, в котором участвует серийный номер.

Если злоумышленник узнает серийный номер принтера (например, с помощью уязвимости CVE-2024-51977), он может воспроизвести алгоритм и получить доступ к устройству с правами администратора. Это открывает доступ ко всей информации, хранящейся в принтере: от отсканированных документов и адресных книг до сетевых учетных данных.

Хотя производители уже выпустили прошивки, устраняющие большинство уязвимостей, в случае с CVE-2024-51978 проблема остается, поскольку она заложена в самой логике генерации паролей.

Источник: itc

© 2012-2025 iLenta. Все права защищены.
Полная версия

Разное

С весны 2026 года Sony начнет поэтапное отключение некоторых сервисов PlayStation 4
С весны 2026 года Sony начнет поэтапное отключение некоторых сервисов PlayStation 4
04 октября 2025, 16:06 | Roter
С момента выхода PlayStation 5 прошло уже 5 лет, однако Sony продолжает уделять внимание предыдущей консоли — PlayStation 4, представленной в 2013 году.
Подробнее...
 
Google выпустила Gemini for Home, камеры Nest и динамики Home Speaker
Google выпустила Gemini for Home, камеры Nest и динамики Home Speaker
03 октября 2025, 22:10 | Bazelas
Google выводит свой искусственный интеллект Gemini в сферу умного дома, представив сервис Gemini for Home.
Подробнее...
 
Покупатель получил консоль Asus ROG Ally X на 2 недели раньше дебюта
Покупатель получил консоль Asus ROG Ally X на 2 недели раньше дебюта
02 октября 2025, 20:06 | Roter
Один из пользователей Reddit неожиданно получил в свои руки новую портативную консоль ROG Ally X от Asus еще до официального начала продаж.
Подробнее...
 
В Minecraft создан аналог ChatGPT под названием CraftGPT
В Minecraft создан аналог ChatGPT под названием CraftGPT
01 октября 2025, 20:07 | Roter
Разработчик и поклонник Minecraft под ником Sammyuri создал необычный проект CraftGPT, опубликованный на GitHub.
Подробнее...
 
В ноябре Sony выпустит обновленный контроллер DualSense и энергоэффективную PS5 Pro
В ноябре Sony выпустит обновленный контроллер DualSense и энергоэффективную PS5 Pro
01 октября 2025, 16:07 | Bazelas
Свежие слухи утверждают, что в ноябре Sony представит обновленный контроллер DualSense со сменным аккумулятором и новую ревизию консоли PS5 Pro.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.