iLenta Меню

Виявлено критичну вразливість у популярних моделях принтерів

28 червня 2025, 16:06 | Roter [211]
Фахівці в галузі кібербезпеки виявили серйозну ваду у захисті безлічі моделей принтерів, що дозволяє зловмисникам отримати доступ до адміністративних функцій пристроїв, використовуючи встановлені паролі.
Виявлено критичну вразливість у популярних моделях принтерів

Особливу тривогу викликає те, що усунути цю вразливість оновленням прошивки неможливо. Проблема торкнулася 689 моделей принтерів Brother, а також деякі пристрої Fujifilm (46 моделей), Toshiba (2), Ricoh (5) та Konica Minolta (6).

Вразливість набула ідентифікатор CVE-2024-51978. З її допомогою хакери можуть дізнатися заводський пароль адміністратора, отримати повний контроль над принтером та виконати віддалений код. Це дозволяє вивести пристрій з ладу або використовувати його як точку входу для подальшого проникнення до корпоративної мережі.

На етапі виробництва пристрої одержують пароль адміністратора, сформований за певним алгоритмом, в якому бере участь серійний номер.

Якщо зловмисник дізнається серійний номер принтера (наприклад, за допомогою вразливості CVE-2024-51977), він може відтворити алгоритм та отримати доступ до пристрою з правами адміністратора. Це відкриває доступ до всієї інформації, що зберігається в принтері: від відсканованих документів та адресних книг до облікових даних.

Хоча виробники вже випустили прошивки, що усувають більшість вразливостей, у випадку з CVE-2024-51978 проблема залишається, оскільки вона закладена у самій логіці генерації паролів.

Джерело: itc

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Різне

Apple запропонувала вирішення проблеми з активацією iMessage в iOS 26
Apple запропонувала вирішення проблеми з активацією iMessage в iOS 26
04 жовтня 2025, 21:16 | Bazelas
На цьому тижні Apple опублікувала інструкцію для користувачів iPhone, які зіткнулися з проблемою активації iMessage за номером телефону iOS 26.
Докладніше...
 
З весни 2026 Sony почне поетапне відключення деяких сервісів PlayStation 4
З весни 2026 Sony почне поетапне відключення деяких сервісів PlayStation 4
04 жовтня 2025, 16:06 | Roter
З моменту виходу PlayStation 5 минуло вже 5 років, проте Sony продовжує приділяти увагу попередній консолі PlayStation 4, представленій у 2013 році.
Докладніше...
 
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
03 жовтня 2025, 22:10 | Bazelas
Google виводить свій штучний інтелект Gemini у сферу розумного будинку, представивши сервіс Gemini for Home.
Докладніше...
 
Microsoft представила Crocs у стилі Windows XP
Microsoft представила Crocs у стилі Windows XP
03 жовтня 2025, 13:08 | Roter
Колекцію доповнили джибітси з Кліппі та логотипом Internet Explorer.
Докладніше...
 
Прокуратура США отримала схвалення суду на дистанційний злам Telegram
Прокуратура США отримала схвалення суду на дистанційний злам Telegram
03 жовтня 2025, 08:07 | Bazelas
Сам месенджер стверджує, що нічого подібного здійснити не вдасться.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.