Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    مطورو Ghost of Yotei يعترفون باحتفالهم بعد تأجيل GTA 6!

    9 سبتمبر, 2025

    قد يكون الحشيش عبث بخصوبة الإناث

    9 سبتمبر, 2025

    سيارتك ممر Xbox Game إلى سيارتك

    9 سبتمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه
    اخر الاخبار

    ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه

    فريق التحريربواسطة فريق التحرير27 يونيو, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    يقوم Brother بتصنيع بعض أفضل طابعات المنزل في السوق ، مع بيع ملايين الأجهزة واستخدامها في جميع أنحاء العالم. ومع ذلك ، كشفت الأبحاث التي أجراها Rapid7 الآن أن العديد من نماذج الأخ – وكذلك العلامات التجارية الأخرى – معرضة للعديد من العيوب الأمنية الخطيرة.

    تتأثر مئات نماذج الطابعة في جميع أنحاء العالم بهذه النقاط الضعيفة ، وخاصة أجهزة الأخ. وكما ذكرت BleepingComputer ، لا يمكن حتى إصلاح بعضها.

    يمكن للمتسللين اكتشاف كلمات مرور الأخ

    كشف تحقيق Rapid7 عن ثماني نقاط ضعف في 689 نماذج Brother ، والتي تشمل الطابعات والماسحات الضوئية وطابعات الملصقات. وفي الوقت نفسه ، تأثرت 46 فوجيفيلم ، 6 Konica Minolta ، 5 Ricoh ، و 2 طرازات Toshiba أثناء استخدامها مكونات الأخ. تتراوح شدة نقاط الضعف من المعتدل (نقاط CVSS 5.3) إلى الحرجة (CVSS Score 9.8) ، والتي تؤكد على إلحاح القضية.

    يسمح الضعف الأكثر خطورة ، والمعروف باسم CVE-2024-51978 ، للمهاجمين بتحديد كلمة مرور المسؤول الافتراضية للطابعة. يستخدم Brother خوارزمية ضعيفة تقوم بإنشاء كلمة المرور من الرقم التسلسلي للجهاز وجدول ثابت. وفقًا لـ BleepingComputer ، يمكن للمهاجمين استخدام الرقم التسلسلي للطابعة (والذي يمكن استرداده عبر نقاط الضعف الأخرى) لإنشاء كلمة المرور الافتراضية والتحكم في الجهاز. هذا من شأنه أن يسمح لهم أيضًا بمهاجمة الأجهزة الأخرى في الشبكة.

    تسمح نقاط الضعف الأخرى للمتسللين بالوصول إلى بيانات حساسة من الطابعة ، أو تتسبب في تعطل الطابعة ، أو إنشاء اتصالات شبكة غير مصرح بها ، أو الكشف عن كلمات مرور الأجهزة المتصلة. يمكن العثور على مزيد من التفاصيل في تقرير Rapid7.

    ماذا يجب أن تفعل إذا تأثرت؟

    قدم Brother تحديثات البرامج الثابتة لـ 7 من 8 نقاط الضعف ، والتي يمكن تنزيلها من صفحة دعم Brother.

    لسوء الحظ ، لا يمكن إصلاح ضعف كلمة المرور الحرجة عن طريق التحديث عند حدوثه في عملية التصنيع حيث يتم تعيين كلمات المرور الافتراضية. يخطط Brother لحل المشكلة في النماذج المستقبلية مع تغيير في عملية التصنيع. بالنسبة للأجهزة الموجودة ، يجب على المستخدمين تغيير كلمة مرور المسؤول يدويًا على أجهزتهم من الافتراضي.

    إذا كنت تمتلك طابعة متأثرة ، فيمكنك حماية نفسك من خلال تحديث البرامج الثابتة ، وتعيين كلمة مرور المسؤول الآمنة ، وتأمين الجهاز بجدار حماية أو وضعه على شبكة منفصلة. يجب تقييد الوصول إلى الطابعة ، على سبيل المثال عبر المنفذ 9100.

    يعمل Brother مع RAPID7 و JPCERT/CC لحل المشكلات ، ولكن لا يزال ضعف كلمة المرور يمثل تحديًا. يجب على المستخدمين التصرف بسرعة لتأمين أجهزتهم ومنع الهجمات المستقبلية.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقخصومات لا تفوت على ألعاب بيثيسدا مثل Starfield و DOOM و Indiana Jones والمزيد..
    التالي جرس الباب الحلقي هو خصم 50 ٪ ، بالإضافة إلى أنك تحصل على كاميرا داخلية خاتمة مجانية لليوم المبكرة

    المقالات ذات الصلة

    اخر الاخبار

    قد يكون الحشيش عبث بخصوبة الإناث

    9 سبتمبر, 2025
    اخر الاخبار

    سيارتك ممر Xbox Game إلى سيارتك

    9 سبتمبر, 2025
    اخر الاخبار

    يكشف دواين جونسون عن تاريخ إصدار “Jumanji 4”

    9 سبتمبر, 2025
    اخر الاخبار

    هذا الكمبيوتر المحمول Dell Inspiron مع Intel Core 7 هو سرقة مقابل 600 دولار فقط

    9 سبتمبر, 2025
    اخر الاخبار

    يأتي رأس كريستوفر لويد غير المجسد في هذا “يوم الأربعاء” بكرة VFX

    9 سبتمبر, 2025
    اخر الاخبار

    هذا جهاز Ryzen Mini PC الصديق للميزانية مع ذاكرة الوصول العشوائي 16 جيجابايت هو 29 ٪ إضافية

    9 سبتمبر, 2025
    اخر الاخبار

    سيلعب دواين جونسون دور الدجاج في “موسيقى السحلية”

    9 سبتمبر, 2025
    اخر الاخبار

    ترقية Windows 11: هل يمكنني الاستمرار في استخدام ترخيص Windows 10 القديم؟

    9 سبتمبر, 2025
    اخر الاخبار

    جامعة “حرية التعبير” في أوستن تجعل المبتدئون يقرأون أفكار الرئيس التنفيذي لشركة Palantir العميقة

    9 سبتمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬018 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024784 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024762 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024714 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025597 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    ألعاب

    تحديث PUBG Mobile 4.0 الضخم متاح الان، اليك أهم خصائصه ورابط التحميل

    فريق التحرير4 سبتمبر, 2025
    ألعاب

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    فريق التحرير29 أغسطس, 2025
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202520 زيارة

    تحديث PUBG Mobile 4.0 الضخم متاح الان، اليك أهم خصائصه ورابط التحميل

    4 سبتمبر, 202518 زيارة

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    29 أغسطس, 202513 زيارة
    اختيارات المحرر

    مطورو Ghost of Yotei يعترفون باحتفالهم بعد تأجيل GTA 6!

    9 سبتمبر, 2025

    قد يكون الحشيش عبث بخصوبة الإناث

    9 سبتمبر, 2025

    سيارتك ممر Xbox Game إلى سيارتك

    9 سبتمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter