科技媒体 BleepingComputer 报道,包括 Brother 在内的 742 款打印机存在安全漏洞 CVE-2024-51978,攻击者可利用该漏洞生成默认管理员密码,进而实现远程控制。该漏洞由 Rapid7 研究人员发现,CVSS 评分高达 9.8,影响 HTTP、HTTPS 和 IPP 服务端口。
研究显示,攻击者可通过 CVE-2024-51977 泄露打印机序列号,并基于算法生成默认密码登录设备。一旦得手,可重置配置、窃取扫描文件、读取地址簿,甚至执行远程代码或盗取外部服务凭据。
Brother 表示,该漏洞无法通过固件修复,已调整制造流程。厂商建议用户立即更改默认密码并安装最新固件更新,以降低安全风险。