Car-tech

מדפסות סמסונג מכילות חשבון אחורי בעל קוד קשיח, US-CERT מזהיר

תיקון מדפסות ברדר, סמסונג, HP, קנון ועוד מבחר חברות מוכרות, כאן ב ADR DELA - והמשרד מתקתק!

תיקון מדפסות ברדר, סמסונג, HP, קנון ועוד מבחר חברות מוכרות, כאן ב ADR DELA - והמשרד מתקתק!
Anonim

מדפסות מתוצרת Samsung יש חשבון מנהל אחורי שקודם בקושחה, אשר עשוי לאפשר לתוקפים לשנות את התצורה שלהם, לקרוא את פרטי הרשת שלהם או את האישורים המאוחסנים ולגשת למידע רגיש שהועבר אליהם על ידי המשתמשים.

החשבון שקודד אינו דורש אימות וניתן לגשת אליו באמצעות ממשק Simple Network Management Protocol (SNMP) של המדפסות המושפעות, ארה"ב צוות החירום למחשבים חירום (US-CERT) אמר אתמול בעלון אבטחה.

SNMP הוא פרוטוקול אינטרנט נפוץ לפקח ולקרוא נתונים סטטיסטיים מן ההתקנים המחוברים לרשת.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

לחשבון SNMP שנמצא במדפסות סמסונג יש הרשאות קריאה וכתיבה מלאות ונשאר נגיש גם אם USS-CERT אמר כי "השפעות משניות כוללות: היכולת לבצע שינויים בתצורת ההתקן, גישה למידע רגיש (לדוגמה, מידע על התקן ורשת, אישורים ומידע שהועבר ל- את היכולת למנף תקיפות נוספות באמצעות ביצוע קוד שרירותי ", אומר הארגון.

זה לא רק מדפסות ממותגות של סמסונג שמכילות את החשבון האדמיניסטרטיבי, אלא גם כמה מדפסות ממותגות של Dell שיוצרו על ידי סמסונג. > US-CERT לא סיפקה רשימה עם המודלים המדויקים של המדפסת המושפעים מהבעיה, אך לדברי סמסונג, דגמים שפורסמו לאחר 31 באוקטובר 2012, אינם פגיעים.

"Samsung יש גם אני הם מסרו כי הם ישחררו כלי תיקון מאוחר יותר השנה כדי לטפל במכשירים פגיעים ", אמר US-CERT.

סמסונג לא הגיבה מיד לבקשה להערה.

US-CERT המליץ ​​למשתמשים לעקוב אחר שיטות העבודה המומלצות לאבטחה ולהגביל את הגישה למדפסות. מתן גישה לממשקי SNMP שלהם רק ממארחים מהימנים או מקטעי רשת יגביל את יכולתם של התוקפים להשתמש באישורים המוקלדים, אומר הארגון.

זו לא הפעם הראשונה שבה פגיעות חמורה נמצאות במדפסות. בשנה שעברה, שני חוקרים מאוניברסיטת קולומביה גילו חולשה בתכונת עדכון הקושחה המרוחק של מדפסות HP LaserJet, אשר יכלו לאפשר לתוקפים לקבל שליטה מלאה על המכשירים.