Исследователи компании Rapid7 обнаружили критическую уязвимость, затрагивающую сотни моделей принтеров по всему миру. Проблема связана с тем, что заводские пароли администратора на многих устройствах можно легко предугадать.
Как выяснили специалисты, производители используют предсказуемый алгоритм генерации паролей по умолчанию. В результате этого более 689 моделей принтеров Brother, а также 53 модели Fujifilm, Toshiba и Konica Minolta оказались уязвимы к взлому.
Уязвимость получила идентификатор CVE-2024-51978. Она позволяет злоумышленникам подобрать заводской пароль администратора в том случае, если пользователь не изменил его после покупки. При успешной атаке возможен несанкционированный доступ к системе принтера и к корпоративной или домашней сети, к которой он подключен.
В Rapid7 сообщили, что проинформировали производителей об угрозе. В ответ Brother и другие компании выпустили обновления безопасности, однако они применимы только к недавно произведенным устройствам. Ранее выпущенные принтеры остаются под угрозой, если пользователь не сменил стандартный пароль.
Эксперты настоятельно рекомендуют владельцам принтеров немедленно изменить пароль администратора, чтобы предотвратить возможное вмешательство.
Подготовил Роман БОНДАРЧУК, УзА