Siber güvenlik alarmı: Yüzlerce yazıcı tehdit altında

Siber Güvenlik Açıkları Yüzlerce Yazıcıyı Tehdit Ediyor

Siber güvenlik alanında öncü bir kuruluş olan Rapid7, yaptığı kapsamlı araştırmada Brother, Fujifilm, Ricoh, Toshiba ve Konica Minolta gibi tanınmış markaların 748 çok fonksiyonlu yazıcı, tarayıcı ve etiket yazıcısında toplamda sekiz kritik güvenlik açığı tespit etti. Bu açıklar, kötü niyetli kişilerin cihazlara ve ağlara yetkisiz erişim sağlamasına olanak tanıyor. En ciddi güvenlik açığı kimlik doğrulama atlatma olarak belirtiliyor ve bu durum saldırganların cihazın kontrolünü ele geçirmesine olanak sağlıyor.

Çoğu cihazın varsayılan şifresi, cihazın seri numarasına dayanıyor ve bu da başka bir güvenlik açığı aracılığıyla kolayca öğrenilebiliyor. Rapid7, kullanıcıların bu varsayılan şifreyi derhal değiştirmesi gerektiğini önemle vurguluyor. Brother’a göre, bu varsayılan şifre fabrika çıkışlı olduğu için firmware güncellemeleriyle değiştirilemiyor, bu da kullanıcıların müdahalesini zorunlu kılıyor. Saldırganlar, ele geçirdikleri erişimle kendi şifrelerini oluşturabilir, cihaz ayarlarını değiştirebilir veya yetkili kullanıcıların ayrıcalıklı fonksiyonlarını kullanabilirler.

Diğer güvenlik açıkları ise buffer taşmalarına neden olarak cihazların çökmesine yol açabilirken, bazıları ağ fonksiyonlarına erişim ve harici hizmetlerin kimlik bilgilerini çalma imkanı sunuyor. Bu durum, saldırganların ağda daha derinlere inerek hassas verilere ulaşma riskini artırıyor. Etkilenen modeller arasında 689 farklı Brother, 46 Fujifilm, 5 Ricoh, 2 Toshiba ve 6 Konica Minolta modeli bulunuyor. Dell gibi markaların da Brother yazıcılarını kendi markaları altında sattığı belirtiliyor ancak Rapid7’den Stacey Holleran, Dell modellerinin etkilenip etkilenmediği konusunda kesin bir bilgiye sahip olmadıklarını belirtti. Daha önce ortaya çıkan Xerox Versalink yazıcılarındaki benzer zafiyetlerle doğrudan bir bağlantı olmadığı, sadece varsayılan şifre mekanizmasının benzer olduğu açıklandı.

Related Posts

Milyon dolarlık teklif! 8 kişiyi transfer etti

Meta, bir süredir yapay zeka alanında dikkat çekici bir yetenek transferi süreci yürütüyor. Şirket, ChatGPT’nin yaratıcısı olan yapay zeka firmasından çok sayıda araştırmacıyı kadrosuna katmaya devam ediyor.

Samsung, Apple’ın yolundan gidiyor

Samsung, 2026 yılından itibaren bazı özellikleri ücretli olarak sunmaya başlayacak. Bunun başında belirli sağlık verileri ve özellikleri var.

Niğde’de Yaz Spor Okulları kayıtları sürüyor

Gençlik ve Spor Bakanlığı tarafından her yıl düzenlenen Yaz Spor Okulları için Niğde’de kayıt süreci devam ediyor.

Microsoft o soruna jet hızında çözüm üretti!

Windows 11’e bu yeni özelliğin gelmesiyle birlikte mevcut sistemde çalışır halde bulunan enerji tasarruf modunun manuel olarak kullanılmasının haricinde otomatik olarak devreye girmesi sağlanacak. Bu sayede söz konusu teknolojide daha akıllı ve esnek …

500 bin satışın 350 bini ithal

Türkiye’de bu yılın ilk 5 ayında satılan 500 binden fazla otomobilin 350 bin adedi ithal markalardan oluştu. İç pazardaki yerli araç payı otomobilde yüzde 31, hafif ticari araçta yüzde 20, ağır ticari araçlarda yüzde 63 seviyesinde gerçekleşti. Yerli üreticide en büyük kan kaybı ise yüzde 80 ithalatı geçen hafif ticari araçlarda gerçekleşti.

Mundfish’in Atomic Hearts 2 ve The CUBE oyunu Türkçe seçeneğiyle gelecek

Yabancı oyunların Türkçe diline verdiği destek artmaya devam ediyor. Bu bağlamda kısa süre önce tanıtılan Atomic Heart 2 ve The CUBE oyunlarına Türkçe dil desteği de gelecek.