Hundredevis af printer-modeller ramt af sårbarheder

En række sårbarheder i firmware på printere fra fem kendte producenter er blevet opdaget. Især et af disse sikkerhedshuller er alvorlige, da den ikke kan lukkes med en opdatering.

Artikel top billede

(Foto: Al Amin Mir / Unsplash)

Hundredvis af printer-modeller er ramt af en række sikkerhedshuller, der spænder fra problemer, der kan føre til simple nedbrud og til kritiske sikkerhedsbrud.

Og et af disse sikkerhedshuller kan ikke lukkes med en opdatering alene.

Det skriver Dark Reading på baggrund af en ny rapport fra sikkerhedsfirmaet Rapid7, der afslører otte forskellige sårbarheder i printere fra fem store producenter.

Kan få adgang via printerens serienummer

Det er især printergiganten Brother, der er i søgelyset.

Hele 689 forskellige modeller er berørt af en sårbarhed, som ifølge Rapid7 i praksis giver cyberkriminelle adgang til administrationsfunktioner alene ved at kende printerens serienummer.

Sårbarheden, der har fået CVE-nummeret CVE-2024-51978, gør det muligt at genskabe det fabriksindstillede administratoradgangskode, som er genereret på baggrund af serienummeret.

Det serienummer er i mange tilfælde let tilgængeligt, enten fysisk eller via netværket, og åbner dermed op for et alvorligt sikkerhedsbrud, hvis standardadgangskoden ikke er ændret.

Ifølge analysen har Brother indbygget en hardwarebaseret administratoradgangskode i printerne, som tidligere var skjult. Men nu, hvor koblingen til serienummeret er afdækket, kan det altså udnyttes direkte.

Det kritiske i denne sag er, at problemet ikke kan løses med en almindelig firmware-opdatering.

Det skyldes, at adgangskoden bliver genereret og lagret under selve produktionsprocessen, og derfor ikke kan ændres efterfølgende med software.

Brother har dog oplyst, at produktionen af nye printere er blevet ændret, så den type kode ikke længere indlejres i enheden.

Indtil videre er den eneste effektive løsning at ændre adgangskoden manuelt på hver enkelt printer. Det kan lyde som en simpel handling, men det kan også være krævende, hvis man har mange enheder i drift.

Flere producenter ramt

Brother er ikke den eneste producent, der er ramt af sårbarhederne.

Ifølge analysen er også printere fra Fujifilm (46 modeller), Konica Minolta (6 modeller), Ricoh (5 modeller) og Toshiba (2 modeller) påvirket, dog af andre og mindre alvorlige fejl.

Disse omfatter blandt andet såkaldte buffer overflows, denial-of-service-sårbarheder og mulighed for server-side request forgery (SSRF).

To af fejlene kan bruges til at få enheden til at gå ned, mens en anden potentielt tillader aflytning af legitimationsoplysninger til eksterne systemer som LDAP eller FTP, hvis en cyberkriminel i forvejen har adgang til netværket.

Opdateringer tilgængelige

De øvrige sårbarheder kan heldigvis lukkes med en firmware-opdatering.

Brother og de andre berørte producenter har allerede udgivet opdateringer og tekniske beskrivelser til de konkrete enheder.

På deres respektive hjemmesider kan administratorer finde vejledning og opdateringsfiler.

Men i tilfælde af CVE-2024-51978 må brugerne altså selv tage affære.

Der er i skrivende stund ingen rapporter om aktiv udnyttelse af fejlene, men sikkerhedseksperterne bag opfordrer til, at man ikke venter.

Ifølge analysen er der endnu ikke tegn på aktiv udnyttelse af sårbarhederne. Alligevel lyder opfordringen, at det er vigtigt at installere opdateringer, da de tekniske detaljer om sårbarhederne nu er offentligt tilgængelige.

Læses lige nu

    Annonceindlæg fra Pointsharp

    Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

    Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    It-vest

    Sekretariatschef

    Midtjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Banedanmark

    IT-sikkerheds- & netværksarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision