cnt
Kritische Lücke in 748 Druckermodellen gefunden
Quelle: Brother

Kritische Lücke in 748 Druckermodellen gefunden

In Hunderten Druckern von den Herstellern Brother, Fujifilm, Ricoh, Toshiba sowie Konica Minolta wurden acht Sicherheitslecks gefunden, wovon bei einem das Risiko als kritisch beurteilt wird.
27. Juni 2025

     

Die Sicherheitsexperten von Rapid7 haben acht Schwachstellen in insgesamt 748 Druckermodellen von den Herstellern Brother, Fujifilm, Ricoh, Toshiba sowie Konica Minolta entdeckt, so ein Bericht von "Bleeping Computer". Potenzielle Angreifer können sich damit Zugang zum Gerät selbst wie auch zum dazugehörenden Netzwerk verschaffen.

Eine der Schwachstellen mit der Kennung CVE-2024-51979 hat ein Ranking von 9,8 und soll sich durch die Nutzung der weiteren Lecks dazu missbrauchen lassen, das Admin-Passwort zu bestimmen, die Kontrolle über das Gerät zu übernehmen und Remote Code auszuführen.


Die betroffenen Druckerhersteller Brother, Fujifilm, Ricoh, Toshiba und Konica Minolta haben mittlerweile Firmware-Updates veröffentlicht und informieren ihre Kunden in entsprechenden Security Bulletins.

Das Problem besteht bei allen Modellen darin, dass das Standard-Passwort durch einen verhältnismässig einfachen Algorithmus generiert werden kann. Laut den Sicherheitsforschern wird das Kennwort aus den ersten 16 Zeichen der Seriennummer generiert, die um 8 Zeichen aus einer Salt-Tabelle ergänzt werden. Nun wird via SHA256 davon ein Hash erstellt und dieser mit Base64 codiert. Davon entsprechen die ersten 8 Zeichen ohne Sonderzeichen dem Standardpasswort. Anwendern wird in der Folge empfohlen, das Standard-Kennwort umgehend zu ändern, da sich dieses Problem nicht via Firmware korrigieren lässt. (rd)


Weitere Artikel zum Thema

Hoch riskantes Leck in Epson-Druckertreibern

29. April 2025 - Eine Sicherheitslücke in Epson-Druckertreibern für Windows ermöglicht das Ausführen von Schadcode mit Systemprivilegien. Patches stehen zum Download oder via Epson Software Updater bereit.

Sicherheitslücken in vielen HP-Laserdruckern

17. Februar 2025 - Zahlreiche HP-Laserdrucker verschiedener Laser-Jet-Serien leiden an drei Remote-Code-Execution- und Elevation-of-Privilege-Schwachstellen, eine davon wird als kritisch eingestuft.

Lexmark warnt vor kritischen Sicherheitslücken

16. Februar 2025 - Lexmark hat mehrere Sicherheitslücken in der Firmware sowie in der Begleitsoftware verschiedener Drucker-Modelle gefunden. Angreifer könnten über sie Schadcode einschleusen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER