More

    Faille de sécurité critique sur imprimantes Brother en France

    France

    Une grave faille de sécurité affecte des centaines de modèles d’imprimantes Brother en France, une vulnérabilité qui ne peut pas être corrigée. Découverte pour la première fois par Rapid7 en mai et rendue publique le 25 juin, cette faille permet à un attaquant qui connaît, ou peut découvrir, le numéro de série de l’imprimante de générer le mot de passe d’administrateur par défaut, souvent laissé inchangé par les utilisateurs.

    Que s’est-il passé et quelle est la gravité de la situation ?

    La recherche sur les failles de sécurité a mis en lumière huit vulnérabilités dans 689 modèles d’imprimantes, de scanners et d’étiqueteuses Brother, ainsi que dans 59 autres appareils de Fujifilm, Toshiba Tec, Ricoh et Konica Minolta. Parmi ces vulnérabilités, sept peuvent être corrigées par des mises à jour du micrologiciel, mais la plus sérieuse, identifiée comme CVE-2024-51978, reste non corrigible sur les appareils déjà en circulation.

    CVE-2024-51978 a un score CVSS de 9.8, classée « critique ». Un attaquant ayant connaissance du numéro de série peut reconstituer le mot de passe, accéder à l’appareil avec tous les privilèges et exécuter des actions malveillantes.

    Un rapport technique de Rapid7 indique que Brother utilise un algorithme de génération de mot de passe facilement réversible. Cela signifie qu’un attaquant qui obtient le numéro de série peut accéder à des fonctionnalités cruciales de l’appareil, y compris la reconfiguration, l’accès aux documents scannés et le vol d’informations sensibles.

    Combien d’appareils sont sensibles ?

    Au total, 748 appareils de cinq fabricants sont touchés par au moins une des huit vulnérabilités. En plus des 689 modèles de Brother, on trouve :

    • 46 imprimantes Fujifilm Business Innovation
    • 5 imprimantes Ricoh
    • 2 appareils Toshiba Tec
    • 6 modèles Konica Minolta

    Il est important de noter que toutes les failles ne touchent pas tous les modèles. Par exemple, 695 modèles sont vulnérables à la faille de mot de passe par défaut, et environ 208 modèles sont susceptibles d’être affectés par des attaques par déni de service.

    Comment savoir si votre imprimante est concernée

    Les propriétaires d’imprimantes Brother peuvent vérifier si leur modèle est concerné par cette faille en consultant la page d’assistance de Brother.

    Qu’est-ce qui a été corrigé ?

    Brother a lancé des mises à jour de micrologiciel pour corriger sept des huit vulnérabilités identifiées :

    • CVE-2024-51977
    • CVE-2024-51979
    • CVE-2024-51980
    • CVE-2024-51981
    • CVE-2024-51982
    • CVE-2024-51983
    • CVE-2024-51984

    Ces mises à jour peuvent être téléchargées depuis les pages de support de Brother. D’autres fabricants comme Fujifilm, Ricoh, Toshiba et Konica Minolta ont également publié des correctifs pour les modèles touchés.

    Que devez-vous faire maintenant ?

    Étant donné que la vulnérabilité CVE-2024-51978 ne peut pas être corrigée rétroactivement, il est impératif que les utilisateurs d’imprimantes affectées modifient leur mot de passe administrateur par défaut immédiatement. Cela peut être fait via le menu de gestion Web de l’appareil.

    Ceci est un bon rappel pour tous : lorsque vous introduisez un nouveau dispositif, même une imprimante, assurez-vous de changer le mot de passe d’usine.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Inflation, consommation, entreprises : l’économie française sous tension

    Les derniers indicateurs français montrent une inflation tirée par l’énergie, une consommation en repli et des entreprises plus prudentes.

    Data brokers : comment l’industrie des données menace votre vie privée

    Un dossier sourcé pour comprendre comment les data brokers collectent, croisent et revendent des données personnelles sensibles, et comment réduire les risques.

    PSG : près de 100 000 personnes attendues au Champ-de-Mars pour célébrer le sacre européen

    Après son nouveau sacre en Ligue des champions, le PSG doit célébrer son titre à Paris, avec un rassemblement au Champ-de-Mars, un passage à l’Élysée et une soirée au Parc des Princes.

    Le PIB français recule : ce que révèle le trou d’air du premier trimestre

    Le PIB français a reculé de 0,1 % au premier trimestre 2026. Consommation, investissement et exportations expliquent ce signal économique.

    Ebola en RDC : le patron de l’OMS se rend en Ituri, épicentre de l’épidémie

    Tedros Adhanom Ghebreyesus, directeur général de l’OMS, est arrivé en Ituri alors que la RDC fait face à une flambée d’Ebola déclarée urgence sanitaire internationale.

    Inflation : le signal d’alerte envoyé par les entreprises françaises

    Les entreprises françaises anticipent plus d’inflation à court terme. Ce signal éclaire les risques pour prix, salaires, BCE et pouvoir d’achat.

    Voiture électrique : le trajet Bruxelles-Strasbourg embarrasse la Commission européenne

    Les trajets Bruxelles-Strasbourg des responsables européens mettent en lumière les contraintes concrètes de recharge des voitures électriques.

    L’essor de l’IA relance une question très concrète : qui va alimenter les data centers ?

    La croissance de l’IA se joue aussi dans les infrastructures électriques. Les data centers deviennent un enjeu industriel, énergétique et territorial.

    à Lire

    Categories