Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يحصل دوج على الضوء الأخضر لخفض لوائح البندقية في ATF

    27 يونيو, 2025

    تحديث Winrar الآن! هذا العيب الأمني ​​يترك جهاز الكمبيوتر الخاص بك معرضًا للبرامج الضارة

    27 يونيو, 2025

    فريق Remedy يعد بتحسين لعبة FBC: Firebreak اكثر بعد وصولها لمليون لاعب

    27 يونيو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه
    اخر الاخبار

    ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه

    فريق التحريربواسطة فريق التحرير27 يونيو, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    يقوم Brother بتصنيع بعض أفضل طابعات المنزل في السوق ، مع بيع ملايين الأجهزة واستخدامها في جميع أنحاء العالم. ومع ذلك ، كشفت الأبحاث التي أجراها Rapid7 الآن أن العديد من نماذج الأخ – وكذلك العلامات التجارية الأخرى – معرضة للعديد من العيوب الأمنية الخطيرة.

    تتأثر مئات نماذج الطابعة في جميع أنحاء العالم بهذه النقاط الضعيفة ، وخاصة أجهزة الأخ. وكما ذكرت BleepingComputer ، لا يمكن حتى إصلاح بعضها.

    يمكن للمتسللين اكتشاف كلمات مرور الأخ

    كشف تحقيق Rapid7 عن ثماني نقاط ضعف في 689 نماذج Brother ، والتي تشمل الطابعات والماسحات الضوئية وطابعات الملصقات. وفي الوقت نفسه ، تأثرت 46 فوجيفيلم ، 6 Konica Minolta ، 5 Ricoh ، و 2 طرازات Toshiba أثناء استخدامها مكونات الأخ. تتراوح شدة نقاط الضعف من المعتدل (نقاط CVSS 5.3) إلى الحرجة (CVSS Score 9.8) ، والتي تؤكد على إلحاح القضية.

    يسمح الضعف الأكثر خطورة ، والمعروف باسم CVE-2024-51978 ، للمهاجمين بتحديد كلمة مرور المسؤول الافتراضية للطابعة. يستخدم Brother خوارزمية ضعيفة تقوم بإنشاء كلمة المرور من الرقم التسلسلي للجهاز وجدول ثابت. وفقًا لـ BleepingComputer ، يمكن للمهاجمين استخدام الرقم التسلسلي للطابعة (والذي يمكن استرداده عبر نقاط الضعف الأخرى) لإنشاء كلمة المرور الافتراضية والتحكم في الجهاز. هذا من شأنه أن يسمح لهم أيضًا بمهاجمة الأجهزة الأخرى في الشبكة.

    تسمح نقاط الضعف الأخرى للمتسللين بالوصول إلى بيانات حساسة من الطابعة ، أو تتسبب في تعطل الطابعة ، أو إنشاء اتصالات شبكة غير مصرح بها ، أو الكشف عن كلمات مرور الأجهزة المتصلة. يمكن العثور على مزيد من التفاصيل في تقرير Rapid7.

    ماذا يجب أن تفعل إذا تأثرت؟

    قدم Brother تحديثات البرامج الثابتة لـ 7 من 8 نقاط الضعف ، والتي يمكن تنزيلها من صفحة دعم Brother.

    لسوء الحظ ، لا يمكن إصلاح ضعف كلمة المرور الحرجة عن طريق التحديث عند حدوثه في عملية التصنيع حيث يتم تعيين كلمات المرور الافتراضية. يخطط Brother لحل المشكلة في النماذج المستقبلية مع تغيير في عملية التصنيع. بالنسبة للأجهزة الموجودة ، يجب على المستخدمين تغيير كلمة مرور المسؤول يدويًا على أجهزتهم من الافتراضي.

    إذا كنت تمتلك طابعة متأثرة ، فيمكنك حماية نفسك من خلال تحديث البرامج الثابتة ، وتعيين كلمة مرور المسؤول الآمنة ، وتأمين الجهاز بجدار حماية أو وضعه على شبكة منفصلة. يجب تقييد الوصول إلى الطابعة ، على سبيل المثال عبر المنفذ 9100.

    يعمل Brother مع RAPID7 و JPCERT/CC لحل المشكلات ، ولكن لا يزال ضعف كلمة المرور يمثل تحديًا. يجب على المستخدمين التصرف بسرعة لتأمين أجهزتهم ومنع الهجمات المستقبلية.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقخصومات لا تفوت على ألعاب بيثيسدا مثل Starfield و DOOM و Indiana Jones والمزيد..
    التالي جرس الباب الحلقي هو خصم 50 ٪ ، بالإضافة إلى أنك تحصل على كاميرا داخلية خاتمة مجانية لليوم المبكرة

    المقالات ذات الصلة

    اخر الاخبار

    يحصل دوج على الضوء الأخضر لخفض لوائح البندقية في ATF

    27 يونيو, 2025
    اخر الاخبار

    تحديث Winrar الآن! هذا العيب الأمني ​​يترك جهاز الكمبيوتر الخاص بك معرضًا للبرامج الضارة

    27 يونيو, 2025
    اخر الاخبار

    جرس الباب الحلقي هو خصم 50 ٪ ، بالإضافة إلى أنك تحصل على كاميرا داخلية خاتمة مجانية لليوم المبكرة

    27 يونيو, 2025
    اخر الاخبار

    هذه الكاميرا الإجراء مجانية من الناحية العملية مقارنة بـ GoPro لـ Amazon Early Prime Day ، الأسهم محدودة

    27 يونيو, 2025
    اخر الاخبار

    تحذير! يمكن استخدام ميزة Microsoft 365 لسرقة كلمات المرور الخاصة بك

    27 يونيو, 2025
    اخر الاخبار

    دعوة زفاف جيف بيزوس هي خيال ملياردير ملفوف بالبيئة

    27 يونيو, 2025
    اخر الاخبار

    Google Gemini قادم لتطبيقاتك الخاصة. إليك كيفية إيقافه

    27 يونيو, 2025
    اخر الاخبار

    يقوم بنك الطاقة المحمول المحمولة في Magsafe المحمولة بالشم إلى الفول السوداني ، وهو محدود الأسهم لهذا الصفقة الأولية في اليوم الأول

    27 يونيو, 2025
    اخر الاخبار

    هذا جهاز كمبيوتر Mini Mini Ryzen 7 مع ذاكرة وصول عشوائي 16 جيجابايت رخيصة بجنون الآن! فقط 217 دولار

    27 يونيو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024902 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024712 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024694 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024653 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024497 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    هواتف ذكية

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    فريق التحرير4 يوليو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202528 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202524 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 202417 زيارة
    اختيارات المحرر

    يحصل دوج على الضوء الأخضر لخفض لوائح البندقية في ATF

    27 يونيو, 2025

    تحديث Winrar الآن! هذا العيب الأمني ​​يترك جهاز الكمبيوتر الخاص بك معرضًا للبرامج الضارة

    27 يونيو, 2025

    فريق Remedy يعد بتحسين لعبة FBC: Firebreak اكثر بعد وصولها لمليون لاعب

    27 يونيو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter