Home Economía 689 Los diferentes modelos de impresoras hermanos usan el número de serie...

689 Los diferentes modelos de impresoras hermanos usan el número de serie para crear una contraseña predeterminada: fallas de seguridad ridículas horneadas de la fabricación, no se puede remediar completamente con firmware

1
0

Ha llegado otro recordatorio para cambiar las contraseñas predeterminadas de sus dispositivos, gracias a una nueva vulnerabilidad crítica que se encuentra en Brother Printers. 689 Diferentes modelos de impresoras hermanas, más un puñado de otras impresoras de Fujifilm, Toshiba y Konica Minolta, son susceptibles a ocho nuevas vulnerabilidades de seguridad, algunas de las cuales no pueden parcharse con actualizaciones de firmware.

La compañía de seguridad Rapid7 descubrió las hazañas en una investigación reciente de algunas impresoras hermanas. El más severo de estos, CVE-2024-51978, dada una calificación crítica de 9.8, permite a los atacantes generar la contraseña de administrador predeterminada del dispositivo. Los modelos afectados tienen contraseñas predeterminadas creadas algorítmicamente utilizando sus números de serie como semilla, por lo que los atacantes con el número de serie de la impresora (accesible a través de HTTP gracias a CVE-2024-51977) pueden crear la contraseña predeterminada y acceder a la impresora y al resto de la red.

LEAVE A REPLY

Please enter your comment!
Please enter your name here