Sunday, July 20, 2025
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
No Result
View All Result
Home Cyber insurance

Gefährliche Lücke in Brother-Druckern

admin by admin
2025年7月2日
in Cyber insurance
1
Gefährliche Lücke in Brother-Druckern
74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter



You might also like

SquidLoader Malware Marketing campaign Targets Hong Kong Monetary Sector

Chris Hadfield: The sky is falling – what to do about area junk?

Alleged Ryuk Ransomware Member Faces $15M Extortion Costs

srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?high quality=50&strip=all 4032w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=300percent2C168&high quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=768percent2C432&high quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1024percent2C576&high quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1536percent2C864&high quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=2048percent2C1152&high quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=1240percent2C697&high quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=150percent2C84&high quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=854percent2C480&high quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=640percent2C360&high quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/06/shutterstock_2628495169.jpg?resize=444percent2C250&high quality=50&strip=all 444w” width=”1024″ peak=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>
Eine Schwachstelle in Brother-Druckern zur Umgehung der Authentifizierung kann mit einer anderen Lücke gekoppelt werden, um Code auf den betroffenen Geräten distant auszuführen.

VGV MEDIA

Brother Industries hat mit einer kritischen Sicherheitslücke zu kämpfen, die Hunderte verschiedener Druckermodelle betrifft. Diese Schwachstelle ermöglicht in Verbindung mit einer weiteren Lücke die Ausführung von nicht authentifiziertem Distant-Code (RCE) auf den Geräten.

Das Sicherheitsproblem wurde zusammen mit sieben weiteren von dem Cybersecurity-Anbieter Rapid7 entdeckt und kann ihm zufolge nicht durch eine Firmware-Aktualisierung behoben werden. Insgesamt sollen davon 689 verschiedene Gerätemodelle betroffen sein.

Die Sicherheitslücke im Überblick

Im Mittelpunkt der Veröffentlichung von Rapid7 steht CVE-2024-51978, eine als kritisch eingestufte Schwachstelle (CVSS 9,8 von 10), die es Angreifern ermöglicht, das Normal-Administratorpasswort aus der Seriennummer des Geräts abzuleiten.

Grundlage für die Lücke sei das von Brother-Geräten verwendete Verfahren zur Generierung von Standardpasswörtern“, erklärt Rapid7 in einem Blogbeitrag. „Bei den betroffenen Geräten wird das Standardpasswort während des Herstellungsprozesses auf der Grundlage der eindeutigen Seriennummer des jeweiligen Geräts festgelegt.“

Weitere schwerwiegende Fehler sind Informationslecks, serverseitige Request-Fälschungen, Absturz verursachende Fehler und die Offenlegung von Anmeldedaten.

Weitere Schwachstellen bei Brother

Eine weitere, mittelschwere Sicherheitslücke (CVE-2024-51977) ermöglicht es einem Angreifer, die erforderliche eindeutige Seriennummer über die HTTP-, HTTPS- und IPP-Dienste des Ziels zu ermitteln. Allerdings kann die Seriennummer auch durch eine Standardabfrage über SNMP (Easy Community Administration Protocol) oder PJL (Printer Job Language) festgestellt werden.

Sichert sich der Angreifer Admin-Zugriff, kann er mit CVE-2024-51979 eine weitere Schwachstelle ausnutzen. Dabei handelt es sich um eine hochkritische Buffer Overflow-Sicherheitslücke (CVSS 7.2), die über dieselben Schnittstellen (Kommunikationskanäle oder Ports) wie die erste erreichbar ist.

Die Kombination dieser Schwachstellen ermöglicht es dem Angreifer, nicht authentifizierten Distant-Code auszuführen, da er speziell gestaltete bösartige Eingaben über den Speicherüberlauf senden kann.

Nach Meinung von John Bambanek von Bambanek Consulting stellen Drucker nach wie vor eine typische Schwachstelle in der IT-Sicherheit dar. „Drucker sind oft IT-Geräte, die man einfach anschließt und dann vergisst. Daher werden Sicherheits-Ppatches leicht übersehen“, betont er. „Sie verfügen jedoch über Betriebssysteme. Deshalb können sie von Angreifern, die unbemerkt in einer Zielumgebung bleiben wollen, für einfache laterale Bewegungen und Persistenz genutzt werden.“

Rapid7 weist darauf hin, dass die Verkettung dieser beiden Schwachstellen Angreifern die vollständige Kontrolle verschafft, ohne dass sie Anmeldedaten oder physischen Zugriff benötigen.

Während Brother mittlerweile die Schwachstelle CVE-2024-51979 durch Firmware-Updates behoben hat, müssen Nutzer für die Behebung von CVE-2024-51978 ihren Drucker durch ein neues Modell ohne den Herstellungsfehler ersetzen.

„Laut Brother kann diese Schwachstelle nicht vollständig in der Firmware behoben werden, vielmehr ist eine Änderung des Herstellungsprozesses aller betroffenen Modelle erforderlich“, heißt es im Bericht von Rapid7.

Brother reagierte nicht auf eine Anfrage nach einer Stellungnahme.

Von Datenlecks bis hin zu vollständigen Geräteausfällen

Zu den sieben weiteren von Rapid7 entdeckten Brother-Lücken gehören ein Denial-of-Service-Fehler (DOS) (CVE-2024-51982) und eine Schwachstelle (CVE-2024-51983) mit CVSS-Werten von jeweils 7,5. Über diese können die Geräte mithilfe von fehlerhaften PJL- oder HTTP-Eingaben zum Absturz gebracht werden.

Zwei weitere Schwachstellen, CVE-2024-51980 und CVE-2024-51981, ermöglichen Server-Facet Request Forgery (SSRF). Dadurch können Drucker manipulierte Anfragen an interne Netzwerke senden, mit denen sie nicht kommunizieren sollten. In Unternehmensumgebungen könnten Angreifer so interne Dienste auskundschaften, Zugriffskontrollen umgehen oder tiefer in das Netzwerk vordringen. Zudem legt CVE-2024-51984 Klartext-Anmeldedaten für Dienste wie LDAP oder FTP für authentifizierte Benutzer offen und bietet damit einen potenziellen Ausgangspunkt für weitergehende Angriffe.

Neben den 689 Brother-Geräten (Drucker, -Scanner und -Etikettendruckern) sind auch 46 Modelle von Fujifilm, fünf von Ricoh, zwei von Toshiba Tec und sechs von Konica Minolta von den Schwachstellen betroffen.

Mit Ausnahme der Admin-Bypass-Sicherheitslücke von Brother wurden alle Sicherheitslücken durch entsprechende Firmware-Updates behoben, fügt Rapid7 hinzu.

David Matalon, CEO von Venn, warnt davor, dass die Sicherheit von Distant-Arbeitsumgebungen weit über Laptops hinausgeht. „Drucker im Homeoffice werden oft übersehen, können aber zu ernsthaften Schwachstellen werden, zumal Peripheriegeräte quick immer WiFi-fähig sind“, mahnt er „Unternehmen müssen sich darauf konzentrieren, diese Angriffsfläche zu verkleinern. Sie sollten sicherstellen, dass ihre Unternehmensdaten unabhängig vom Gerät, auf dem sie gespeichert sind, oder vom Heimnetzwerk des Benutzers, geschützt sind.“ (jm)

Share30Tweet19
admin

admin

Recommended For You

SquidLoader Malware Marketing campaign Targets Hong Kong Monetary Sector

by admin
2025年7月20日
0
SquidLoader Malware Marketing campaign Targets Hong Kong Monetary Sector

A brand new wave of malware focusing on monetary establishments in Hong Kong has been recognized, that includes SquidLoader. This stealthy loader deploys the Cobalt Strike Beacon and...

Read more

Chris Hadfield: The sky is falling – what to do about area junk?

by admin
2025年7月20日
6
Chris Hadfield: The sky is falling – what to do about area junk?

The primary Canadian to stroll in area dives deep into the origins of area particles, the way it’s turn into a rising downside, and the way we will...

Read more

Alleged Ryuk Ransomware Member Faces $15M Extortion Costs

by admin
2025年7月19日
0
Alleged Ryuk Ransomware Member Faces $15M Extortion Costs

America Division of Justice has pushed fees towards a suspected Ryuk ransomware operator extradited from Ukraine, final month, for finishing up a $15 million “ransomware extortion conspiracy.” The...

Read more

7 fundamentale Cloud-Bedrohungen

by admin
2025年7月19日
0
7 fundamentale Cloud-Bedrohungen

Dieser Artikel hilft, Unsicherheiten in Cloud-Umgebungen vorzubeugen. Foto: Roman Samborskyi | shutterstock.comFür jedes Unternehmen, das sich auf die Cloud verlässt, um Companies bereitzustellen, steht Cybersicherheit ganz oben auf...

Read more

DOGE Denizen Marko Elez Leaked API Key for xAI – Krebs on Safety

by admin
2025年7月18日
1
DOGE Denizen Marko Elez Leaked API Key for xAI – Krebs on Safety

Marko Elez, a 25-year-old worker at Elon Musk’s Division of Authorities Effectivity (DOGE), has been granted entry to delicate databases on the U.S. Social Safety Administration, the Treasury...

Read more
Next Post

Greatest Automotive Insurance coverage In Illinois For Your Auto!

Comments 1

  1. pendik escort says:
    3 weeks ago

    Takipteyim kaliteli ve güzel bir içerik olmuş dostum.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Browse by Category

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Trending News

How Professionals Use Time period Life Insurance coverage to Mitigate Debt and Legal responsibility Protection

How Professionals Use Time period Life Insurance coverage to Mitigate Debt and Legal responsibility Protection

2025年7月20日
Courtroom limits legal responsibility for Boechler PC officer over staff’ compensation penalties

Courtroom limits legal responsibility for Boechler PC officer over staff’ compensation penalties

2025年7月20日
SquidLoader Malware Marketing campaign Targets Hong Kong Monetary Sector

SquidLoader Malware Marketing campaign Targets Hong Kong Monetary Sector

2025年7月20日

Finest Low-cost Well being Insurance coverage In Texas For People And Households (Charges From $575/month!)

2025年7月20日
【2025 newest】Hong Kong Automobile Modification Information

【2025 newest】Hong Kong Automobile Modification Information

2025年7月20日
Chris Hadfield: The sky is falling – what to do about area junk?

Chris Hadfield: The sky is falling – what to do about area junk?

2025年7月20日
Six of the very best Japanese pop-top campers

Six of the very best Japanese pop-top campers

2025年7月19日

Market Biz

Welcome to Marketi Biza The goal of Marketi Biza is to give you the absolute best news sources for any topic! Our topics are carefully curated and constantly updated as we know the web moves fast so we try to as well.

CATEGORIES

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Recent News

How Professionals Use Time period Life Insurance coverage to Mitigate Debt and Legal responsibility Protection

How Professionals Use Time period Life Insurance coverage to Mitigate Debt and Legal responsibility Protection

2025年7月20日
Courtroom limits legal responsibility for Boechler PC officer over staff’ compensation penalties

Courtroom limits legal responsibility for Boechler PC officer over staff’ compensation penalties

2025年7月20日
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2023 Market Biz All Rights Reserved.

No Result
View All Result
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance
  • Contact Us

Copyright © 2023 Market Biz All Rights Reserved.

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?