Din printer kan have en sårbarhed, der ikke kan lukkes

Alvorlige sårbarheder i 750 printermodeller giver hackere adgang til standard administratoradgangskoder. Ændring af disse adgangskoder anbefales for at beskytte mod angreb.

Sammenfatning

  • En kritisk sårbarhed, der påvirker 750 printermodeller, gør det muligt for hackere at bestemme standard administratoradgangskoder eksternt.
  • Cybersikkerhedsfirmaet Rapid7 opdagede fejlene, hvor den mest alvorlige sårbarhed har en CVSS-vurdering på 9,8 ud af 10.
  • Producenter anbefaler at ændre standard administratoradgangskoder for at beskytte sårbare printere mod udnyttelse, da firmwareopdateringer ikke kan løse nogle fejl.

Din printer er måske ikke det første indgangspunkt, du tænker på for hackere. Men du ville blive overrasket over, hvor mange sårbarheder din printer har. Og nu har du måske endda en, der ikke kan laves om.

En række alvorlige sikkerhedssårbarheder er blevet afdækket i næsten 750 printermodeller fra førende producenter, herunder Brother, Fujifilm, Toshiba, Ricoh og Konica Minolta. Den mest alvorlige af disse fejl, som påvirker 689 Brother-modeller, giver angribere mulighed for at bestemme enhedens standard administratoradgangskode eksternt. Og for en gangs skyld er det en fejl, der ikke kan rettes med en softwareopdatering.

De otte sårbarheder blev opdaget af cybersikkerhedsfirmaet Rapid7, som arbejdede med de berørte virksomheder i over et år, før det blev offentliggjort. Den centrale og mest kritiske sårbarhed, identificeret som CVE-2024-51978 med en "Kritisk" CVSS-vurdering på 9,8 ud af 10, ligger i måden, hvorpå standard administratoradgangskoder genereres på fabrikken. Angribere, der kan skaffe sig printerens serienummer, kan bruge det til matematisk at udlede standardadgangskoden.

Et andet problem, CVE-2024-51977, kan tillade en uautentificeret angriber at lække følsomme oplysninger fra printeren, herunder dens serienummer. Ved at kæde disse to sårbarheder sammen kan en fjernangriber potentielt få fuld administrativ kontrol over en sårbar printer, der stadig bruger sin fabriksstandard adgangskode.

Når en angriber har administrativ adgang, kan de udnytte de andre seks sårbarheder, der blev opdaget af Rapid7. Disse mindre, men stadig betydningsfulde, fejl kan give angriberen mulighed for at hente følsomme data, nedlægge enheden, tvinge printeren til at åbne vilkårlige TCP-forbindelser, udføre uautoriserede HTTP-anmodninger og afsløre adgangskoder til tilsluttede netværkstjenester som LDAP og FTP. Hver af disse sårbarheder gør måske ikke meget for sig selv, men samlet set kan de faktisk være farlige.

Syv af de otte sårbarheder kan rettes ved at anvende de nyeste firmwareopdateringer, der er udgivet af producenterne, men Brother har oplyst, at den kritiske fejl i adgangskodegenereringen (CVE-2024-51978) "ikke kan rettes fuldstændigt i firmware." Virksomheden har indikeret, at en ændring i produktionsprocessen vil løse problemet for fremtidige enheder, men eksisterende printere vil fortsætte med at være sårbare.

For de hundredtusinder af sårbare printere, der allerede findes i hjem og kontorer, er den vigtigste (og mest presserende) anbefaling fra sikkerhedseksperter og producenterne selv at ændre standard administratoradgangskoden straks. Dette kan typisk gøres gennem printerens webbaserede administrationsgrænseflade. Når du har gjort det, bør angribere ikke kunne udnytte den ufikserbare fejl i adgangskodegenereringen. Hvis du stadig føler dig usikker, kan du også udskifte din printer, men ved at ændre din adgangskode kan dette muligvis ikke være nødvendigt.

Kilde: The Verge

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Go up