Сотни моделей принтеров по всему миру оказались уязвимы из-за легко подбираемых паролей, сообщает издание Bleeping Computer.
Специалисты Rapid7 обнаружили проблему в алгоритме генерации заводских паролей администратора у принтеров Brother, Fujifilm, Toshiba и Konica Minolta. Уязвимость CVE-2024-51978 позволяет подобрать пароль, если пользователь не изменил его.
В случае успеха злоумышленники могут получить доступ к системе принтера и сети, к которой он подключен.
Rapid7 уведомила производителей о проблеме. Brother и другие компании выпустили исправления, которые помогут только новым устройствам. Потребителям настоятельно рекомендуется сменить заводской пароль.

