Cientos de modelos de impresora con algoritmos de contraseña débiles expuestos, sin parche de firmware posible

Cientos de modelos de impresora con algoritmos de contraseña débiles expuestos, sin parche de firmware posible

Muchas personas no piensan ni se preocupan por ello, pero la seguridad de la impresora es una vía congruo importante cuando se proxenetismo de evaluar su postura de ciberseguridad. El mes pasado, se descubrió que el software complementario para las impresoras procesadas estaba distribuyendo malware. Ahora, se ha revelado que cientos de modelos de impresoras en todo el mundo son susceptibles a ataques dirigidos a sus credenciales de agencia.

Computadora Bleeping ha informado que CVE-2024-51978 es una de las ocho vulnerabilidades de las impresoras recientemente descubiertas por los investigadores de seguridad. Combinados, estos permiten a los atacantes autenticados y no autenticados descubrir la contraseña de administrador predeterminada, realizar la ejecución del código remoto (RCE), rodear la impresora y filtrar otra información confidencial. Las clasificaciones de compromiso van de una puntuación de 5.3 (medio) a 9.8 (crítico), lo que indica que estas son vulnerabilidades congruo severas.

La vulnerabilidad más peligrosa allí expone la contraseña de administrador predeterminada y afecta principalmente a las impresoras hermanas. Esto se debe a que Brother utiliza un operación de coexistentes de contraseñas congruo débil que depende en gran medida del número de serie del dispositivo y una tabla de sal estática. El descomposición del código reveló que los primeros 16 caracteres del número de serie se agregan con ocho bytes de una tabla de sal estática, con los resultados que se han hash con SHA256 y Base64 codificados. Finalmente, se toman los primeros ocho caracteres y algunos de ellos se reemplazan con caracteres especiales para formar la contraseña.

La naturaleza estática del operación de coexistentes de contraseñas significa que un atacante puede encadenar varias vulnerabilidades existentes para obtener comunicación a su número de serie y, finalmente, a su contraseña de administrador predeterminada.

Es importante tener en cuenta que no todos los modelos de impresora se ven afectados por todos estos defectos, pero la exposición predeterminada de contraseña de administrador afecta a 695 modelos. El desglose para el número de maniquí de impresora afectado por las ocho vulnerabilidades es el venidero:

  • Hermano: 689
  • Fujifilm: 46
  • Konica Minolta: 6
  • Ricoh: 5
  • Toshiba: 2

Brother ha informado a los investigadores de seguridad que no puede remediar completamente la vulnerabilidad de la coexistentes de contraseñas a través de un parche de firmware. Solo puede solucionar el problema en sus próximos modelos de impresora al parchear el problema durante el proceso de fabricación. Esto hace que sea crucial que los clientes de los modelos afectados cambien su contraseña de administrador predeterminada lo antiguamente posible, lo cual es una buena ejercicio de todos modos.


Related Posts

Podrías estar comprando la GPU equivocada

El dispositivo de procesamiento de gráficos (GPU) se diseñó originalmente como un acelerador para juegos, pero ha evolucionado lentamente a lo abundante de las décadas hasta convertirse en una útil…

Este dispositivo de $ 21 es una ‘puesta al día perfecta y de bajo costo’ para el Amazon Fire TV Stick

Es posible que recibamos una comisión por las compras realizadas a través de enlaces. Una de las grandes frustraciones de la vida implica navegar…

You Missed

Ataque hospital Kabul deja más de 200 muertos y 400 heridos

Ataque hospital Kabul deja más de 200 muertos y 400 heridos

Israel asegura suceder matado a Ali Lariyani, el secretario del Consejo Supremo de Seguridad iraní

Israel asegura suceder matado a Ali Lariyani, el secretario del Consejo Supremo de Seguridad iraní

Podrías estar comprando la GPU equivocada

Podrías estar comprando la GPU equivocada

Entran en vigor EE. UU. regulaciones federales para predisponer accidentes con niños y las ‘perlas de agua’

Entran en vigor EE. UU. regulaciones federales para predisponer accidentes con niños y las ‘perlas de agua’

Investigan circunstancias en las que murió el periodista Joaquín Caraballo

Investigan circunstancias en las que murió el periodista Joaquín Caraballo

Venezuela vence a Italia 4-2 y jugará su primera final del Clásico Mundial en presencia de Estados Unidos

Venezuela vence a Italia 4-2 y jugará su primera final del Clásico Mundial en presencia de Estados Unidos