iLenta Меню

Виявлено критичну вразливість у популярних моделях принтерів

28 червня 2025, 16:06 | Roter [231]
Фахівці в галузі кібербезпеки виявили серйозну ваду у захисті безлічі моделей принтерів, що дозволяє зловмисникам отримати доступ до адміністративних функцій пристроїв, використовуючи встановлені паролі.
Виявлено критичну вразливість у популярних моделях принтерів

Особливу тривогу викликає те, що усунути цю вразливість оновленням прошивки неможливо. Проблема торкнулася 689 моделей принтерів Brother, а також деякі пристрої Fujifilm (46 моделей), Toshiba (2), Ricoh (5) та Konica Minolta (6).

Вразливість набула ідентифікатор CVE-2024-51978. З її допомогою хакери можуть дізнатися заводський пароль адміністратора, отримати повний контроль над принтером та виконати віддалений код. Це дозволяє вивести пристрій з ладу або використовувати його як точку входу для подальшого проникнення до корпоративної мережі.

На етапі виробництва пристрої одержують пароль адміністратора, сформований за певним алгоритмом, в якому бере участь серійний номер.

Якщо зловмисник дізнається серійний номер принтера (наприклад, за допомогою вразливості CVE-2024-51977), він може відтворити алгоритм та отримати доступ до пристрою з правами адміністратора. Це відкриває доступ до всієї інформації, що зберігається в принтері: від відсканованих документів та адресних книг до облікових даних.

Хоча виробники вже випустили прошивки, що усувають більшість вразливостей, у випадку з CVE-2024-51978 проблема залишається, оскільки вона закладена у самій логіці генерації паролів.

Джерело: itc

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Різне

Bambu Lab представила 3D-принтер H2C з семикольоровим друком, підтримкою багатоматеріальності та функціями AI
Bambu Lab представила 3D-принтер H2C з семикольоровим друком, підтримкою багатоматеріальності та функціями AI
20 листопада 2025, 11:07 | Roter
Компанія Bambu Lab представила H2C — новий 3D-принтер, створений для розширеного багатоматеріального та семикольорового друку.
Докладніше...
 
Google знову хоче перетворити YouTube на месенджер
Google знову хоче перетворити YouTube на месенджер
19 листопада 2025, 23:07 | Roter
Компанія Google, схоже, не втрачає надії зробити свій месенджер.
Докладніше...
 
Cloudflare пояснила, що призвело до глобального збою інтернету 18 листопада
Cloudflare пояснила, що призвело до глобального збою інтернету 18 листопада
19 листопада 2025, 13:07 | Roter
Це не DDoS-атака і навіть не помилка в системі DNS.
Докладніше...
 
Сервіс Google Calendar тепер дозволяє створювати тайм-блоки
Сервіс Google Calendar тепер дозволяє створювати тайм-блоки
18 листопада 2025, 18:08 | Bazelas
Google розширила можливості сервісу Google Calendar, додавши нову функцію, завдяки якій користувачі можуть створювати тайм-блоки — виділені часи для виконання конкретних завдань.
Докладніше...
 
Представлено безлопатевий обігрівач-вентилятор Dyson AM15
Представлено безлопатевий обігрівач-вентилятор Dyson AM15
17 листопада 2025, 23:07 | Bazelas
Dyson представила новий безлопатевий обігрівач-вентилятор AM15, який став потужнішим, тихішим і розумнішим.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.