Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Brother yazıcıların 689 modelindeki hata, varsayılan yönetici şifrelerini açığa çıkarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Brother yazıcıların 689 modelindeki hata, varsayılan yönetici şifrelerini açığa çıkarıyor.

Siber Güvenlik

Brother yazıcıların 689 modelindeki hata, varsayılan yönetici şifrelerini açığa çıkarıyor.

teknomers
Son güncelleme: 26 Haziran 2025 21:41
teknomers
Paylaş
Paylaş

Brother Yazıcılarındaki Kritik Güvenlik Açığı

Son günlerde Brother marka yazıcılarla ilgili ciddi bir güvenlik açığı tespit edildi. Araştırmalar, toplam 689 Brother yazıcı modelinin yanı sıra Fujifilm, Toshiba ve Konica Minolta gibi diğer markalara ait 53 modeli kapsayan bir zafiyet içerdiğini ortaya çıkardı. Bu açığın detayları, CVE-2024-51978 numarasıyla takip edilmektedir. Kötü niyetli saldırganların, uzaktan bu yazıcıların varsayılan yönetici parolalarını üretebilmeleri, durumu daha da kritik bir hale getiriyor. Üstelik, mevcut yazıcılarda bu açığı gidermek için bir firmware güncellemesi sağlamak mümkün değil.

Contents
  • Brother Yazıcılarındaki Kritik Güvenlik Açığı
  • Açığın Detayları ve Diğer Zafiyetler
  • Varsayılan Parola Üretiminde Güvenlik Açığı
  • Önerilen Güvenlik Önlemleri

Açığın Detayları ve Diğer Zafiyetler

Rapid7 araştırmacıları tarafından gerçekleştirilen kapsamlı bir incelemede, bu güvenlik açığının yanı sıra toplamda sekiz farklı zafiyet tespit edilmiştir. Bu zafiyetler, sistemlerin çeşitli güvenlik açılarıyla ilgili önemli riskler taşımaktadır. Özellikle CVE-2024-51978 numarası ile etiketlenen zafiyette, kimlik doğrulama gereksinimi olmaksızın, yazıcının varsayılan yönetici parolasının oluşturulmasının mümkün olduğu belirtilmektedir. Bu durum, yazıcıların kontrolünü ele geçirmek veya uzaktan kod çalıştırma gibi riskleri beraberinde getiriyor.

Ayrıca aşağıdaki zafiyetler de tespit edilmiştir:

  • CVE-2024-51977: Kimlik doğrulaması yapılmadan hassas bilgilerin ifşası.
  • CVE-2024-51979: Kimliği doğrulanmış bir saldırganın yığında tampon taşması tetiklemesi.
  • CVE-2024-51980: Kimlik doğrulaması gerektiren bir saldırganın cihazı TCP bağlantısı açmaya zorlaması.
  • CVE-2024-51981: Kimlik doğrulaması olmadan, saldırganın cihazın keyfi bir HTTP isteği yapmasına olanak sağlanması.

Bu zafiyetlerin her biri, farklı şebeke servisleri üzerinden istismar edilebilmektedir. Bu nedenle sadece Brother cihazları değil, aynı zamanda diğer markalar da riske girmektedir. Örneğin, Fujifilm’in 46 modeli, Konica Minolta’nın 6 modeli, Ricoh’un 5 modeli ve Toshiba’nın 2 modeli de etkilenmektedir.

Varsayılan Parola Üretiminde Güvenlik Açığı

Etkilenen yazıcıların varsayılan parolası, üretim sırasında cihazın seri numarasına dayalı olarak özelleştirilmiş bir algoritma ile oluşturulmaktadır. Rapid7’nin detaylı incelemelerine göre, bu parola üretim algoritması, geri dönüşümü kolay olan bir süreç izlemektedir:

  1. Seri numarasının ilk 16 karakteri alınır.
  2. Sabit bir "salt" tablosundan türetilen 8 bayt eklenir.
  3. Sonuç, SHA256 ile hashlenir.
  4. Hash, Base64 ile kodlanır.
  5. İlk sekiz karakter alınır ve belirli harfler özel karakterlerle değiştirilir.

Bu süreç, saldırganların hedef yazıcının seri numarasını çeşitli yollarla ele geçirmesini ve ardından varsayılan yönetici parolasını üretmek için algoritmayı kullanmasına olanak tanır. Bu aşamadan sonra, saldırganlar yazıcıyı yeniden yapılandırabilir, depolanan taramaları erişebilir veya diğer zafiyetleri kullanarak sistem üzerinde tam kontrol sağlayabilir.

Önerilen Güvenlik Önlemleri

Rapid7, bu zafiyeti Nisan 2024’te duyurmaya başladı ve diğer üreticilere yapılacak bildirimlerin koordine edilmesinde JPCERT/CC tarafından desteklenmiştir. Tüm bu zafiyetler, etkilenen üreticiler tarafından sunulan firmware güncellemeleri ile çözüme kavuşturulmuş olsa da, CVE-2024-51978 için durum daha karmaşıktır. Bu zafiyet, donanım üretimi sırasında kullanılan parola üretim mantığında kök salmıştır. Dolayısıyla, bu zafiyeti içeren herhangi bir cihazın, kullanıcılar parolayı değiştirmedikçe, tahmin edilebilir parolalara sahip olmasına neden olmaktadır.

Brother, bu zafiyetin firmware güncellemeleriyle tamamen giderilemeyeceğini belirtmiş ve etkilenen tüm modeller için üretim sürecinde bir değişiklik yapılması gerektiğini açıklamıştır. Mevcut Brother yazıcıları kullanan kullanıcıların, cihazlarını tehditle karşı karşıya görerek hemen varsayılan yönetici parolasını değiştirmeleri ve firmware güncellemelerini uygulamaları önerilmektedir. Ek olarak, yazıcının yönetici arayüzlerine güvenli olmayan protokollerle ve dış ağlarla erişimi kısıtlamak da gereklidir.

Üreticiler arasında güvenlik bilgilendirme bültenleri ile kullanıcıların alması gereken önlemler hakkında bilgiler paylaşılmaktadır. Bu nedenle, ilgili kullanıcıların bu kaynakları incelemesi büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

OpenAI, ChatGPT destekli Ajans Geliştirici’yi test ediyor.
Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!
CISA, MITRE, ATT&CK Çerçevesini Yabani Otlardan Kurtarıyor
Hackerlar, GhostAction saldırısıyla GitHub’dan 3,325 gizli bilgi çaldı.
BlackSuit fidye yazılımı site operasyonuyla ele geçirildi.
ETİKETLENDİ:açığaBrotherÇıkarıyorhatamodelindekişifrelerinivarsayılanyazıcılarınYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açık VSX Kayıt Defteri Açığı, Milyonlarca Geliştiriciyi Tehdit Ediyor.
Sonraki Makale “Onlar gizlice harekete geçti”: Bir İsrailli genelkurmay başkanı, kara komandolarının İran’da faaliyet gösterdiğini iddia ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?