Goodnews.ua


Уязвимость в принтерах позволяет удаленно сменить пароль

Октябрь 07
18:01 2017

Уязвимость в принтерах позволяет удаленно сменить пароль

Порядка 700 принтеров компании Brothers продоставляют полный доступ к своей панели администратора через интернет, выяснил исследователь безопасности Анкит Анубхав (Ankit Anubhav). Уязвимость затрагивает различные модели принтеров Brother, в том числе DCP-9020CDW, MFC-9340CDW, MFC-L2700DW, MFC-J2510 и пр.
Как рассказал Анубхав в интервью ресурсу Bleeping Computer, проблема заключается в отсутствии пароля администратора в ряде принтеров Brothers. Организации, скорее всего, подключали принтеры к корпоративым сетям не зная, что доступ к административной панели можно свободно получить через интернет. В настоящее время уязвимые устройства можно с легкостью обнаружить с помощью поисковых систем Shodan или Censys.
Проэксплуатировав данную уязвимость, удаленный злоумышленник может изменить пароль на устройстве, загрузить вредоносную прошивку и настроить уязвимые принтеры на отправку копий распечатанных документов на сервер злоумышленника.
По словам Анубхава, уязвимые устройства принадлежали университетам, корпорациям и ряду правительственных организаций. Исследователь намерен уведомить владельцев уязвимых принтеров о проблеме в кратчайшие сроки.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Что такое аспирин и зачем его используют

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua