Tuesday, March 17, 2026
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
No Result
View All Result
Home Cyber insurance

Gefährliche Lücke in Brother-Druckern

admin by admin
2025年7月2日
in Cyber insurance
1
Gefährliche Lücke in Brother-Druckern
74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter



You might also like

FBI takes infamous RAMP ransomware discussion board offline

Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Marketing campaign

Coverage compliance & the cybersecurity silver bullet

srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?high quality=50&strip=all 4032w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=300percent2C168&high quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=768percent2C432&high quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1024percent2C576&high quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1536percent2C864&high quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=2048percent2C1152&high quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1240percent2C697&high quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=150percent2C84&high quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=854percent2C480&high quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=640percent2C360&high quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=444percent2C250&high quality=50&strip=all 444w” width=”1024″ peak=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>
Eine Schwachstelle in Brother-Druckern zur Umgehung der Authentifizierung kann mit einer anderen Lücke gekoppelt werden, um Code auf den betroffenen Geräten distant auszuführen.

VGV MEDIA

Brother Industries hat mit einer kritischen Sicherheitslücke zu kämpfen, die Hunderte verschiedener Druckermodelle betrifft. Diese Schwachstelle ermöglicht in Verbindung mit einer weiteren Lücke die Ausführung von nicht authentifiziertem Distant-Code (RCE) auf den Geräten.

Das Sicherheitsproblem wurde zusammen mit sieben weiteren von dem Cybersecurity-Anbieter Rapid7 entdeckt und kann ihm zufolge nicht durch eine Firmware-Aktualisierung behoben werden. Insgesamt sollen davon 689 verschiedene Gerätemodelle betroffen sein.

Die Sicherheitslücke im Überblick

Im Mittelpunkt der Veröffentlichung von Rapid7 steht CVE-2024-51978, eine als kritisch eingestufte Schwachstelle (CVSS 9,8 von 10), die es Angreifern ermöglicht, das Normal-Administratorpasswort aus der Seriennummer des Geräts abzuleiten.

Grundlage für die Lücke sei das von Brother-Geräten verwendete Verfahren zur Generierung von Standardpasswörtern“, erklärt Rapid7 in einem Blogbeitrag. „Bei den betroffenen Geräten wird das Standardpasswort während des Herstellungsprozesses auf der Grundlage der eindeutigen Seriennummer des jeweiligen Geräts festgelegt.“

Weitere schwerwiegende Fehler sind Informationslecks, serverseitige Request-Fälschungen, Absturz verursachende Fehler und die Offenlegung von Anmeldedaten.

Weitere Schwachstellen bei Brother

Eine weitere, mittelschwere Sicherheitslücke (CVE-2024-51977) ermöglicht es einem Angreifer, die erforderliche eindeutige Seriennummer über die HTTP-, HTTPS- und IPP-Dienste des Ziels zu ermitteln. Allerdings kann die Seriennummer auch durch eine Standardabfrage über SNMP (Easy Community Administration Protocol) oder PJL (Printer Job Language) festgestellt werden.

Sichert sich der Angreifer Admin-Zugriff, kann er mit CVE-2024-51979 eine weitere Schwachstelle ausnutzen. Dabei handelt es sich um eine hochkritische Buffer Overflow-Sicherheitslücke (CVSS 7.2), die über dieselben Schnittstellen (Kommunikationskanäle oder Ports) wie die erste erreichbar ist.

Die Kombination dieser Schwachstellen ermöglicht es dem Angreifer, nicht authentifizierten Distant-Code auszuführen, da er speziell gestaltete bösartige Eingaben über den Speicherüberlauf senden kann.

Nach Meinung von John Bambanek von Bambanek Consulting stellen Drucker nach wie vor eine typische Schwachstelle in der IT-Sicherheit dar. „Drucker sind oft IT-Geräte, die man einfach anschließt und dann vergisst. Daher werden Sicherheits-Ppatches leicht übersehen“, betont er. „Sie verfügen jedoch über Betriebssysteme. Deshalb können sie von Angreifern, die unbemerkt in einer Zielumgebung bleiben wollen, für einfache laterale Bewegungen und Persistenz genutzt werden.“

Rapid7 weist darauf hin, dass die Verkettung dieser beiden Schwachstellen Angreifern die vollständige Kontrolle verschafft, ohne dass sie Anmeldedaten oder physischen Zugriff benötigen.

Während Brother mittlerweile die Schwachstelle CVE-2024-51979 durch Firmware-Updates behoben hat, müssen Nutzer für die Behebung von CVE-2024-51978 ihren Drucker durch ein neues Modell ohne den Herstellungsfehler ersetzen.

„Laut Brother kann diese Schwachstelle nicht vollständig in der Firmware behoben werden, vielmehr ist eine Änderung des Herstellungsprozesses aller betroffenen Modelle erforderlich“, heißt es im Bericht von Rapid7.

Brother reagierte nicht auf eine Anfrage nach einer Stellungnahme.

Von Datenlecks bis hin zu vollständigen Geräteausfällen

Zu den sieben weiteren von Rapid7 entdeckten Brother-Lücken gehören ein Denial-of-Service-Fehler (DOS) (CVE-2024-51982) und eine Schwachstelle (CVE-2024-51983) mit CVSS-Werten von jeweils 7,5. Über diese können die Geräte mithilfe von fehlerhaften PJL- oder HTTP-Eingaben zum Absturz gebracht werden.

Zwei weitere Schwachstellen, CVE-2024-51980 und CVE-2024-51981, ermöglichen Server-Facet Request Forgery (SSRF). Dadurch können Drucker manipulierte Anfragen an interne Netzwerke senden, mit denen sie nicht kommunizieren sollten. In Unternehmensumgebungen könnten Angreifer so interne Dienste auskundschaften, Zugriffskontrollen umgehen oder tiefer in das Netzwerk vordringen. Zudem legt CVE-2024-51984 Klartext-Anmeldedaten für Dienste wie LDAP oder FTP für authentifizierte Benutzer offen und bietet damit einen potenziellen Ausgangspunkt für weitergehende Angriffe.

Neben den 689 Brother-Geräten (Drucker, -Scanner und -Etikettendruckern) sind auch 46 Modelle von Fujifilm, fünf von Ricoh, zwei von Toshiba Tec und sechs von Konica Minolta von den Schwachstellen betroffen.

Mit Ausnahme der Admin-Bypass-Sicherheitslücke von Brother wurden alle Sicherheitslücken durch entsprechende Firmware-Updates behoben, fügt Rapid7 hinzu.

David Matalon, CEO von Venn, warnt davor, dass die Sicherheit von Distant-Arbeitsumgebungen weit über Laptops hinausgeht. „Drucker im Homeoffice werden oft übersehen, können aber zu ernsthaften Schwachstellen werden, zumal Peripheriegeräte quick immer WiFi-fähig sind“, mahnt er „Unternehmen müssen sich darauf konzentrieren, diese Angriffsfläche zu verkleinern. Sie sollten sicherstellen, dass ihre Unternehmensdaten unabhängig vom Gerät, auf dem sie gespeichert sind, oder vom Heimnetzwerk des Benutzers, geschützt sind.“ (jm)

Share30Tweet19
admin

admin

Recommended For You

FBI takes infamous RAMP ransomware discussion board offline

by admin
2026年3月16日
4
FBI takes infamous RAMP ransomware discussion board offline

The FBI has seized management of RAMP, a infamous cybercrime on-line discussion board that bragged to be "the one place ransomware allowed."Each the discussion board's presence on the...

Read more

Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Marketing campaign

by admin
2026年3月14日
2
Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Marketing campaign

A brand new multi-stage malware marketing campaign focusing on hospitality organizations through the peak vacation season has been noticed, utilizing social engineering strategies comparable to fake CAPTCHA prompts and simulated...

Read more

Coverage compliance & the cybersecurity silver bullet

by admin
2026年3月13日
3
Coverage compliance & the cybersecurity silver bullet

Who’s accountable when the AI instrument managing an organization’s compliance standing will get it mistaken? 07 Aug 2025  •  , 3 min. learn When you put a bunch...

Read more

CISO Hannah Suarez Explains Why – The Cyber Specific

by admin
2026年3月12日
1
CISO Hannah Suarez Explains Why – The Cyber Specific

Cybersecurity management right this moment appears very totally different from what it did a decade in the past. As organizations speed up digital transformation, the position of the...

Read more

Kimwolf Botnet Lurking in Company, Govt. Networks – Krebs on Safety

by admin
2026年3月12日
0
Kimwolf Botnet Lurking in Company, Govt. Networks – Krebs on Safety

A brand new Web-of-Issues (IoT) botnet referred to as Kimwolf has unfold to greater than 2 million gadgets, forcing contaminated techniques to take part in large distributed denial-of-service...

Read more
Next Post

Greatest Automotive Insurance coverage In Illinois For Your Auto!

Comments 1

  1. pendik escort says:
    9 months ago

    Takipteyim kaliteli ve güzel bir içerik olmuş dostum.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Browse by Category

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Trending News

The 12 months in Insurance coverage – A Look Again, A Look Forward

Threat & Insurance coverage Schooling Alliance Names 2026–2027 Management for CIC and Academy Boards of Administrators

2026年3月17日
FBI takes infamous RAMP ransomware discussion board offline

FBI takes infamous RAMP ransomware discussion board offline

2026年3月16日
Govt Strains Market Report 2026

Govt Strains Market Report 2026

2026年3月15日
Getting Lengthy-Time period Incapacity (LTD) for Lumbar Radiculopathy

Getting Lengthy-Time period Incapacity (LTD) for Lumbar Radiculopathy

2026年3月14日
Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Marketing campaign

Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Marketing campaign

2026年3月14日
When Does IUL Underperform Complete Life?

An Trustworthy Take a look at Who It Works For • The Insurance coverage Professional Weblog

2026年3月14日

How A lot Does A $400,000 Listed Common Life Insurance coverage Coverage Price At Age 30?

2026年3月14日

Market Biz

Welcome to Marketi Biza The goal of Marketi Biza is to give you the absolute best news sources for any topic! Our topics are carefully curated and constantly updated as we know the web moves fast so we try to as well.

CATEGORIES

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Recent News

The 12 months in Insurance coverage – A Look Again, A Look Forward

Threat & Insurance coverage Schooling Alliance Names 2026–2027 Management for CIC and Academy Boards of Administrators

2026年3月17日
FBI takes infamous RAMP ransomware discussion board offline

FBI takes infamous RAMP ransomware discussion board offline

2026年3月16日
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2023 Market Biz All Rights Reserved.

No Result
View All Result
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance
  • Contact Us

Copyright © 2023 Market Biz All Rights Reserved.

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?