Una grave vulnerabilidad en 750 modelos de impresoras permite a los hackers acceder a contraseñas predeterminadas. Se recomienda cambiar estas contraseñas para proteger los dispositivos.
Resumen
- Una vulnerabilidad crítica que afecta a 750 modelos de impresoras permite a los hackers determinar de forma remota las contraseñas de administrador predeterminadas.
- La firma de ciberseguridad Rapid7 descubrió las fallas, siendo la vulnerabilidad más severa con una calificación CVSS de 9.8 sobre 10.
- Los fabricantes recomiendan cambiar las contraseñas de administrador predeterminadas para proteger las impresoras vulnerables de la explotación, ya que las actualizaciones de firmware no pueden solucionar algunas fallas.
Es posible que tu impresora no sea el primer punto de entrada que pienses para los hackers. Pero te sorprendería cuántas vulnerabilidades tiene tu impresora. Y ahora, incluso podrías tener una que no se puede reparar.
Se ha descubierto una serie de serias vulnerabilidades de seguridad en casi 750 modelos de impresoras de importantes fabricantes, incluyendo Brother, Fujifilm, Toshiba, Ricoh y Konica Minolta. La más grave de estas fallas, que afecta a 689 modelos de Brother, permite que los atacantes determinen de forma remota la contraseña de administrador predeterminada del dispositivo. Y, para variar, se trata de un error que no se puede reparar con una actualización de software.
Las ocho vulnerabilidades fueron descubiertas por la firma de ciberseguridad Rapid7, que trabajó con las empresas afectadas durante más de un año antes de la divulgación pública. La vulnerabilidad central y más crítica, identificada como CVE-2024-51978 con una calificación CVSS "Crítica" de 9.8 sobre 10, radica en la forma en que se generan las contraseñas de administrador predeterminadas en la fábrica. Los atacantes que pueden obtener el número de serie de una impresora pueden usarlo para derivar matemáticamente la contraseña predeterminada.
Otro problema, CVE-2024-51977, puede permitir que un atacante no autenticado filtre información sensible de la impresora, incluyendo su número de serie. Al encadenar estas dos vulnerabilidades, un atacante remoto podría potencialmente obtener control administrativo total sobre una impresora vulnerable que aún utiliza su contraseña predeterminada de fábrica.
Una vez que un atacante tiene acceso administrativo, puede aprovechar las otras seis vulnerabilidades descubiertas por Rapid7. Estas fallas menores, aunque aún significativas, podrían permitir a un atacante recuperar datos sensibles, hacer que el dispositivo se bloquee, forzar a la impresora a abrir conexiones TCP arbitrarias, ejecutar solicitudes HTTP no autorizadas y exponer contraseñas de servicios de red conectados como LDAP y FTP. Cada una de estas vulnerabilidades podría no hacer mucho por sí sola, pero juntas podrían ser realmente peligrosas.
Siete de las ocho vulnerabilidades pueden corregirse aplicando las últimas actualizaciones de firmware lanzadas por los fabricantes, pero Brother ha declarado que la falla crítica de generación de contraseñas (CVE-2024-51978) "no puede ser completamente remediada en firmware." La compañía ha indicado que un cambio en el proceso de fabricación abordará el problema para futuros dispositivos, pero las impresoras existentes seguirán siendo vulnerables.
Para las cientos de miles de impresoras vulnerables ya en hogares y oficinas, la principal (y más urgente) recomendación de los expertos en seguridad y de los propios fabricantes es cambiar de inmediato la contraseña de administrador predeterminada. Esto se puede hacer típicamente a través de la interfaz de gestión basada en la web de la impresora. Una vez que hayas hecho eso, los atacantes no deberían poder explotar la falla de generación de contraseñas que no se puede parchar. Si aún te sientes inseguro al respecto, también puedes reemplazar tu impresora, pero cambiando tu contraseña, esto podría no ser necesario.
Fuente: The Verge
Si deseas encontrar artículos similares a Tu impresora podría tener una vulnerabilidad de seguridad que no se puede parchear, te sugerimos revisar la categoría Seguridad.

Deja una respuesta