Cientos de modelos de impresora con algoritmos de contraseña débiles expuestos, sin parche de firmware posible

Cientos de modelos de impresora con algoritmos de contraseña débiles expuestos, sin parche de firmware posible

Muchas personas no piensan ni se preocupan por ello, pero la seguridad de la impresora es una vía congruo importante cuando se proxenetismo de evaluar su postura de ciberseguridad. El mes pasado, se descubrió que el software complementario para las impresoras procesadas estaba distribuyendo malware. Ahora, se ha revelado que cientos de modelos de impresoras en todo el mundo son susceptibles a ataques dirigidos a sus credenciales de agencia.

Computadora Bleeping ha informado que CVE-2024-51978 es una de las ocho vulnerabilidades de las impresoras recientemente descubiertas por los investigadores de seguridad. Combinados, estos permiten a los atacantes autenticados y no autenticados descubrir la contraseña de administrador predeterminada, realizar la ejecución del código remoto (RCE), rodear la impresora y filtrar otra información confidencial. Las clasificaciones de compromiso van de una puntuación de 5.3 (medio) a 9.8 (crítico), lo que indica que estas son vulnerabilidades congruo severas.

La vulnerabilidad más peligrosa allí expone la contraseña de administrador predeterminada y afecta principalmente a las impresoras hermanas. Esto se debe a que Brother utiliza un operación de coexistentes de contraseñas congruo débil que depende en gran medida del número de serie del dispositivo y una tabla de sal estática. El descomposición del código reveló que los primeros 16 caracteres del número de serie se agregan con ocho bytes de una tabla de sal estática, con los resultados que se han hash con SHA256 y Base64 codificados. Finalmente, se toman los primeros ocho caracteres y algunos de ellos se reemplazan con caracteres especiales para formar la contraseña.

La naturaleza estática del operación de coexistentes de contraseñas significa que un atacante puede encadenar varias vulnerabilidades existentes para obtener comunicación a su número de serie y, finalmente, a su contraseña de administrador predeterminada.

Es importante tener en cuenta que no todos los modelos de impresora se ven afectados por todos estos defectos, pero la exposición predeterminada de contraseña de administrador afecta a 695 modelos. El desglose para el número de maniquí de impresora afectado por las ocho vulnerabilidades es el venidero:

  • Hermano: 689
  • Fujifilm: 46
  • Konica Minolta: 6
  • Ricoh: 5
  • Toshiba: 2

Brother ha informado a los investigadores de seguridad que no puede remediar completamente la vulnerabilidad de la coexistentes de contraseñas a través de un parche de firmware. Solo puede solucionar el problema en sus próximos modelos de impresora al parchear el problema durante el proceso de fabricación. Esto hace que sea crucial que los clientes de los modelos afectados cambien su contraseña de administrador predeterminada lo antiguamente posible, lo cual es una buena ejercicio de todos modos.


Related Posts

Hay un nuevo número total para un aumento de precios potencialmente bajo para PC y dispositivos móviles

Es posible que se esté gestando un nuevo shock en la prisión de suministro para la industria tecnológica y que eventualmente podría afectar el precio de las PC, los teléfonos…

Consejos y respuestas de hoy sobre conexiones del NYT del 15 de marzo #1008

Buscando el más fresco ¿Respuestas de conexiones? Haga clic aquí para obtener las sugerencias de Connections de hoy, así como nuestras respuestas y sugerencias diarias para los mini crucigramas, Wordle,…

You Missed

Odalis Castillo directora de la Escuela Comunicación de UCSD | AlMomento.net

Odalis Castillo directora de la Escuela Comunicación de UCSD | AlMomento.net

Hay un nuevo número total para un aumento de precios potencialmente bajo para PC y dispositivos móviles

Hay un nuevo número total para un aumento de precios potencialmente bajo para PC y dispositivos móviles

Inicia Torneo de Pesca El Dorado Club Náutico Santo Domingo | AlMomento.net

Inicia Torneo de Pesca El Dorado Club Náutico Santo Domingo | AlMomento.net

Firman pacto el Sindicato y la Autoridad Portuaria de la RD | AlMomento.net

Firman pacto el Sindicato y la Autoridad Portuaria de la RD | AlMomento.net

Banreservas reafirma su respaldo al arte y la civilización como patrocinador de Premios Soberano 2026

Banreservas reafirma su respaldo al arte y la civilización como patrocinador de Premios Soberano 2026

20 ganadores de Mejor película en los Premios Óscar

20 ganadores de Mejor película en los Premios Óscar