Toshiba Multifunktionsdrucker: über 40 hochkritische Schwachstellen gefunden

Table of Contents

Eine umfassende Sicherheitsbewertung von Pierre Home ergab 40 kritische Sicherheitslücken in Toshiba Multifunktionsdruckern (MFPs). Diese Schwachstellen betreffen 103 verschiedene Modelle der e-STUDIO Serie und können von Angreifern ausgenutzt werden, um die Kontrolle über die Geräte zu übernehmen.

Die e-STUDIO Multifunktionsdrucker von Toshiba bieten Unternehmen und Organisationen eine schnelle und produktive Möglichkeit, benötigte Dokumente zu erstellen. Mehr Informationen sind auf der offiziellen Webseite von Toshiba verfügbar: Toshiba MFPs und Drucker.

Die kritischsten Schwachstellen sind:

  • CVE-2024-27141 bis CVE-2024-27143: Pre-authenticated XXE-Injektionen und Remote Code Execution (RCE) als root.
  • CVE-2024-27144: RCE durch Upload von bösartigen Modulen und Konfigurationsdateien.
  • CVE-2024-27145 bis CVE-2024-27150: Post-authenticated RCE und Local Privilege Escalation (LPE) durch unsichere Pfade und Bibliotheken.
  • CVE-2024-27151 bis CVE-2024-27153: Unsichere Passwortspeicherung und Protokolle.
  • CVE-2024-27154 bis CVE-2024-27170: Verschiedene Schwachstellen, die zu Passwort-Leaks und weiteren RCE-Möglichkeiten führen.
  • CVE-2024-27171 bis CVE-2024-27180: Schwachstellen in Drittanbieteranwendungen, die auf den Druckern vorinstalliert sind.

Eine vollständige Liste der betroffenen Modelle und weitere technische Details sind im offiziellen Toshiba Advisory zu finden.

Empfehlungen

  • Netzwerksegmentierung: Isolieren Sie MFPs in separaten Netzwerksegmenten.
  • Sicherheitspatches anwenden: Installieren Sie die von Toshiba bereitgestellten Sicherheitsupdates.
  • Ersatz veralteter Modelle: Tauschen Sie nicht mehr unterstützte Druckermodelle aus.

Related Posts

Sicherheitslücken in Synology-Kameras BC500 und TC500

Am 20. November 2023 wurden kritische Sicherheitslücken in den Synology-Kameramodellen BC500 und TC500 gemeldet, die es Angreifern ermöglichen, aus der Ferne beliebigen Code auszuführen und Sicherheitsbeschränkungen zu umgehen. Diese Schwachstellen, die auf dem PWN2OWN 2023-Wettbewerb entdeckt wurden, sind inzwischen behoben worden.

Read More

Alte Outlook Clients funktionieren bald nicht mehr

Ab Mitte Juli 2024 werden veraltete Outlook-Clients eingestellt, was Benutzer mit alten Versionen auf iOS, Android, Mac sowie Windows Mail und Kalenderanwendungen betrifft. Ab Mitte August erhalten Benutzer veralteter Browser eine Fehlermeldung auf Outlook Web. Nutzer müssen auf die neuesten Versionen aktualisieren, um die Funktionalität und Unterstützung weiterhin nutzen zu können.

Read More

Sicherheitslücke bei Session Middleware: Token Injection in GoFiber

Am 1. Juli 2024 wurde eine kritische Sicherheitslücke in der Session Middleware von GoFiber entdeckt. Die Schwachstelle betrifft die Versionen < 2.52.4 des Go-Pakets github.com/gofiber/fiber und seiner Middleware. In der neuesten Version (>= 2.52.5) wurde das Problem behoben.

Read More