Skip to main content

Varios modelos de impresoras Brother tienen fallas de seguridad que no se pueden parchar

Brother MFC-J1170DW
Brother

No es un buen momento para los dueños de impresoras Brother, ya que se han encontrado graves fallos de seguridad en cientos de modelos que podrían permitir a los atacantes acceder de forma remota a dispositivos que todavía utilizan contraseñas predeterminadas.

Ocho nuevas vulnerabilidades, una de las cuales no se puede solucionar mediante parches en el firmware, fueron descubiertas en 689 tipos de impresoras domésticas y empresariales Brother por la compañía de seguridad Rapid7.

Recommended Videos

Las fallas también afectan a 59 modelos de impresoras de Fujifilm, Toshiba, Ricoh y Konica Minolta, pero no todas las vulnerabilidades se encuentran en todos los modelos de impresoras. La mayoría de los modelos afectados son fabricados por Brother, un popular proveedor de impresoras para el hogar y la oficina.

La falla de seguridad más grave, rastreada bajo CVE-2024-51978 en la Base de Datos Nacional de Vulnerabilidades, tiene una calificación CVSS de 9.8 «Crítico» y permite a los atacantes generar la contraseña de administrador predeterminada del dispositivo si conocen el número de serie de la impresora a la que se dirigen. Esto permite a los atacantes explotar las otras siete vulnerabilidades descubiertas por Rapid7, que incluyen la recuperación de información confidencial, el bloqueo del dispositivo, la apertura de conexiones TCP, la realización de solicitudes HTTP arbitrarias y la exposición de contraseñas para los servicios de red conectados.

Brother admitió que el CVE-2024-51978 en sí mismo «no se puede remediar completamente en el firmware», y se solucionará mediante un cambio en el proceso de fabricación para futuras versiones de los modelos de impresoras afectados. Para los modelos actuales, Brother recomienda que los usuarios cambien la contraseña de administrador predeterminada para su impresora a través del menú de administración basada en la web del dispositivo.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
WhatsApp tiene un estúpido fallo de seguridad en importante función
Celular con WhatsApp

Un error bastante estúpido y básico en una función importante, está aún generando un fallo de seguridad importante en WhatsApp. Esto porque la interconexión de dispositivos no está lo suficientemente resguardado.

Se trata de la característica de bloqueo de chats con sistema de huella dactilar o contraseña. Las conversaciones se almacenan en una sección aparte denominada ‘Chats bloqueados’, la cual aparece en la parte superior de la lista de chats. De momento, la característica únicamente está disponible para dispositivos Android y iOS.

Leer más
iPhone tiene una importante actualización de seguridad que debes bajar
iphone actualizacion ios 17 3 enero 2024

Si eres alguien que usa un iPhone, querrás prestar atención a una nueva actualización de software que Apple acaba de lanzar hoy. ¿Por qué? Agrega una nueva función de seguridad importante a su iPhone.

La actualización en cuestión es iOS 17.3, y la característica distintiva que agrega es una nueva herramienta llamada "Protección contra dispositivos robados". Anunciada en diciembre, la Protección contra Dispositivos Robados hace que sea más difícil para los ladrones acceder a tu iPhone si lo pierdes o te lo roban. Como lo describe Apple, "esta nueva función agrega una capa adicional de seguridad en el improbable caso de que alguien haya robado su teléfono y también haya obtenido su contraseña".

Leer más
¿Tienes Windows 10? tendrás que pagar actualizaciones de seguridad
Cómo dividir la pantalla en Windows 10.

Si eres de los usuarios más fieles de Microsoft que aún utilizan Windows 10, entonces esta noticia te resultará útil, ya que es muy seguro que la compañía fundada por Bill Gates desde ahora te cobre por las actualizaciones de seguridad.

El asunto es así:

Leer más