Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    شائعة: روكستار تستعد لإطلاق فئة جديدة من خدمة GTA+ بعد نشاط غامض على Steam

    5 نوفمبر, 2025

    أستراليا تضيف موقع Reddit إلى القائمة المحظورة على الأطفال

    5 نوفمبر, 2025

    إشاعة: سوني تستعد لإطلاق ميزة “Cross-Buy” بين PS5 والـ PC

    5 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه
    اخر الاخبار

    ملايين الطابعات مفتوحة للاختراقات بسبب عيب أمني لا يمكن طرحه

    فريق التحريربواسطة فريق التحرير27 يونيو, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    يقوم Brother بتصنيع بعض أفضل طابعات المنزل في السوق ، مع بيع ملايين الأجهزة واستخدامها في جميع أنحاء العالم. ومع ذلك ، كشفت الأبحاث التي أجراها Rapid7 الآن أن العديد من نماذج الأخ – وكذلك العلامات التجارية الأخرى – معرضة للعديد من العيوب الأمنية الخطيرة.

    تتأثر مئات نماذج الطابعة في جميع أنحاء العالم بهذه النقاط الضعيفة ، وخاصة أجهزة الأخ. وكما ذكرت BleepingComputer ، لا يمكن حتى إصلاح بعضها.

    يمكن للمتسللين اكتشاف كلمات مرور الأخ

    كشف تحقيق Rapid7 عن ثماني نقاط ضعف في 689 نماذج Brother ، والتي تشمل الطابعات والماسحات الضوئية وطابعات الملصقات. وفي الوقت نفسه ، تأثرت 46 فوجيفيلم ، 6 Konica Minolta ، 5 Ricoh ، و 2 طرازات Toshiba أثناء استخدامها مكونات الأخ. تتراوح شدة نقاط الضعف من المعتدل (نقاط CVSS 5.3) إلى الحرجة (CVSS Score 9.8) ، والتي تؤكد على إلحاح القضية.

    يسمح الضعف الأكثر خطورة ، والمعروف باسم CVE-2024-51978 ، للمهاجمين بتحديد كلمة مرور المسؤول الافتراضية للطابعة. يستخدم Brother خوارزمية ضعيفة تقوم بإنشاء كلمة المرور من الرقم التسلسلي للجهاز وجدول ثابت. وفقًا لـ BleepingComputer ، يمكن للمهاجمين استخدام الرقم التسلسلي للطابعة (والذي يمكن استرداده عبر نقاط الضعف الأخرى) لإنشاء كلمة المرور الافتراضية والتحكم في الجهاز. هذا من شأنه أن يسمح لهم أيضًا بمهاجمة الأجهزة الأخرى في الشبكة.

    تسمح نقاط الضعف الأخرى للمتسللين بالوصول إلى بيانات حساسة من الطابعة ، أو تتسبب في تعطل الطابعة ، أو إنشاء اتصالات شبكة غير مصرح بها ، أو الكشف عن كلمات مرور الأجهزة المتصلة. يمكن العثور على مزيد من التفاصيل في تقرير Rapid7.

    ماذا يجب أن تفعل إذا تأثرت؟

    قدم Brother تحديثات البرامج الثابتة لـ 7 من 8 نقاط الضعف ، والتي يمكن تنزيلها من صفحة دعم Brother.

    لسوء الحظ ، لا يمكن إصلاح ضعف كلمة المرور الحرجة عن طريق التحديث عند حدوثه في عملية التصنيع حيث يتم تعيين كلمات المرور الافتراضية. يخطط Brother لحل المشكلة في النماذج المستقبلية مع تغيير في عملية التصنيع. بالنسبة للأجهزة الموجودة ، يجب على المستخدمين تغيير كلمة مرور المسؤول يدويًا على أجهزتهم من الافتراضي.

    إذا كنت تمتلك طابعة متأثرة ، فيمكنك حماية نفسك من خلال تحديث البرامج الثابتة ، وتعيين كلمة مرور المسؤول الآمنة ، وتأمين الجهاز بجدار حماية أو وضعه على شبكة منفصلة. يجب تقييد الوصول إلى الطابعة ، على سبيل المثال عبر المنفذ 9100.

    يعمل Brother مع RAPID7 و JPCERT/CC لحل المشكلات ، ولكن لا يزال ضعف كلمة المرور يمثل تحديًا. يجب على المستخدمين التصرف بسرعة لتأمين أجهزتهم ومنع الهجمات المستقبلية.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقخصومات لا تفوت على ألعاب بيثيسدا مثل Starfield و DOOM و Indiana Jones والمزيد..
    التالي جرس الباب الحلقي هو خصم 50 ٪ ، بالإضافة إلى أنك تحصل على كاميرا داخلية خاتمة مجانية لليوم المبكرة

    المقالات ذات الصلة

    اخر الاخبار

    أستراليا تضيف موقع Reddit إلى القائمة المحظورة على الأطفال

    5 نوفمبر, 2025
    اخر الاخبار

    يبدو بالتأكيد أن “Star Trek 4” قد مات (مرة أخرى)

    5 نوفمبر, 2025
    اخر الاخبار

    عادةً ما يتجاوز سعر Microsoft Visio 200 دولار، ولكنه الآن يبلغ 10 دولارات فقط

    5 نوفمبر, 2025
    اخر الاخبار

    شون دافي يحذر من إمكانية إغلاق بعض المجال الجوي إذا لم تعيد الحكومة فتحها

    5 نوفمبر, 2025
    اخر الاخبار

    حول عقلك إلى آلة ذاكرة باستخدام هذه الأداة التي تبلغ قيمتها 50 دولارًا

    5 نوفمبر, 2025
    اخر الاخبار

    انخفض سعر البيتكوين لفترة وجيزة إلى أقل من 100000 دولار، وهو انخفاض بنسبة 20٪ منذ أعلى مستوى في أكتوبر

    5 نوفمبر, 2025
    اخر الاخبار

    تم تصميم هذا الكمبيوتر الشخصي الصغير الثلاثي بدقة 4K المزود بذاكرة وصول عشوائي (RAM) سعة 32 جيجابايت لتحقيق الإنتاجية (خصم 20%)

    5 نوفمبر, 2025
    اخر الاخبار

    12 رسمًا كاريكاتوريًا كلاسيكيًا يمكنك بثها مجانًا وأين يمكنك العثور عليها

    5 نوفمبر, 2025
    اخر الاخبار

    قامت شركة Philips Hue بتحويل مصابيحي إلى أجهزة استشعار للحركة. إنه أمر سحري، لكنه غير كامل

    5 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬079 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024768 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025699 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202528 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202516 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202514 زيارة
    اختيارات المحرر

    شائعة: روكستار تستعد لإطلاق فئة جديدة من خدمة GTA+ بعد نشاط غامض على Steam

    5 نوفمبر, 2025

    أستراليا تضيف موقع Reddit إلى القائمة المحظورة على الأطفال

    5 نوفمبر, 2025

    إشاعة: سوني تستعد لإطلاق ميزة “Cross-Buy” بين PS5 والـ PC

    5 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter