Siber güvenlik alarmı: Yüzlerce yazıcı tehdit altında

Siber Güvenlik Açıkları Yüzlerce Yazıcıyı Tehdit Ediyor

Siber güvenlik alanında öncü bir kuruluş olan Rapid7, yaptığı kapsamlı araştırmada Brother, Fujifilm, Ricoh, Toshiba ve Konica Minolta gibi tanınmış markaların 748 çok fonksiyonlu yazıcı, tarayıcı ve etiket yazıcısında toplamda sekiz kritik güvenlik açığı tespit etti. Bu açıklar, kötü niyetli kişilerin cihazlara ve ağlara yetkisiz erişim sağlamasına olanak tanıyor. En ciddi güvenlik açığı kimlik doğrulama atlatma olarak belirtiliyor ve bu durum saldırganların cihazın kontrolünü ele geçirmesine olanak sağlıyor.

Çoğu cihazın varsayılan şifresi, cihazın seri numarasına dayanıyor ve bu da başka bir güvenlik açığı aracılığıyla kolayca öğrenilebiliyor. Rapid7, kullanıcıların bu varsayılan şifreyi derhal değiştirmesi gerektiğini önemle vurguluyor. Brother’a göre, bu varsayılan şifre fabrika çıkışlı olduğu için firmware güncellemeleriyle değiştirilemiyor, bu da kullanıcıların müdahalesini zorunlu kılıyor. Saldırganlar, ele geçirdikleri erişimle kendi şifrelerini oluşturabilir, cihaz ayarlarını değiştirebilir veya yetkili kullanıcıların ayrıcalıklı fonksiyonlarını kullanabilirler.

Diğer güvenlik açıkları ise buffer taşmalarına neden olarak cihazların çökmesine yol açabilirken, bazıları ağ fonksiyonlarına erişim ve harici hizmetlerin kimlik bilgilerini çalma imkanı sunuyor. Bu durum, saldırganların ağda daha derinlere inerek hassas verilere ulaşma riskini artırıyor. Etkilenen modeller arasında 689 farklı Brother, 46 Fujifilm, 5 Ricoh, 2 Toshiba ve 6 Konica Minolta modeli bulunuyor. Dell gibi markaların da Brother yazıcılarını kendi markaları altında sattığı belirtiliyor ancak Rapid7’den Stacey Holleran, Dell modellerinin etkilenip etkilenmediği konusunda kesin bir bilgiye sahip olmadıklarını belirtti. Daha önce ortaya çıkan Xerox Versalink yazıcılarındaki benzer zafiyetlerle doğrudan bir bağlantı olmadığı, sadece varsayılan şifre mekanizmasının benzer olduğu açıklandı.

Related Posts

Giresun’daki Rafting Türkiye Şampiyonası sona erdi

Giresun’un Bulancak ilçesinde bulunan Pazarsuyu deresinde 3 gün boyunca süren Anadolu Yıldızlar Ligi Rafting Türkiye Şampiyonası düzenlenen ödül töreniyle sona erdi.

Bilim insanları evrenin ölüm tarihini açıkladı: ‘Büyük Çöküş’e hazır mısınız?

Yeni araştırmalar, evrenin sonsuza kadar genişlemeyeceğini ortaya koyuyor. Bilim insanları, evrenin yaklaşık 20 milyar yıl içinde çökeceğini öngörüyor. “Büyük Patlama”nın tersi olan “Büyük Çöküş” insanlığın geleceği için ne anlama geliyor?

Yapay zeka dünyanın ilk trilyonerini ortaya çıkarabilir!

Ünlü yatırımcılar yapay zeka teknolojisininin dünyanın ilk trilyonerini ortaya çıkarabileceğini düşünüyor. Üstelik bu kişi bilinen biri değil, sıfırdan başlayan biri bile olabilir.

Türk akademisyenden büyük başarı! Arılardan ilham aldı NATO’dan ödülü kaptı

AKSARAY / METİN KURT Dünyanın dört bir yanından 80’e yakın firmanın katıldığı ve savunma-güvenlik alanlarında çığır açan yenilikçi projelerin değerlendirildiği “NATO Innovation Hackathon 2025” yarışması kapsamında STRIKE isimli İHA modülü …

Samsung Galaxy, güvenliğini güncelledi

Samsung, Galaxy A16 5G modeli SM-A166U için A166USQS2BYF3 sürüm numaralı güncellemeyi kullanıma sundu. Kullanıcılar ayarlar menüsünden yazılım güncellemesi yaparak bu paketi yükleyebiliyor. Ayrıca Samsung’un Odin aracıyla güncelleme manuel olarak da …

Microsoft’tan kritik uyarı: “Hemen güncelleyin”

Microsoft’un güvenlik, performans ve kararlılık açısından en güçlü işletim sistemi olarak lanse ettiği Windows 11, sonunda Windows 10 ile pazar payında başa baş geldi. Statcounter’ın Haziran sonu verilerine göre, her iki sistemin kullanımı arasında …