科技媒体报道称,黑客已利用今年6月曝光的8个打印机安全漏洞,成功攻击了超过750款兄弟(Brother)等品牌的打印机,实现了远程操控并窃取机密数据。其中,CVE-2024-51978漏洞影响了689款兄弟打印机及53款富士、东芝、Konica Minolta型号,且现有固件无法修复。此次攻击最早可追溯至7月4日,并在7月18-19日达到高峰。安全公司CrowdSec预计,由于多数设备无法完全打补丁,攻击将持续,僵尸网络可能利用这些漏洞发动后续攻击。管理员应隔离受影响的打印机,并警惕用于检索打印机状态或固件状态的端口被恶意软件攻击。
🖨️ 打印机安全漏洞已被黑客利用,攻击目标包括兄弟(Brother)、富士、东芝和Konica Minolta等品牌,已影响超过750款打印机。这些漏洞允许黑客实现远程操控,从而窃取机密数据。
⚠️ CVE-2024-51978是此次攻击中的一个关键漏洞,它影响了689款兄弟打印机以及53款富士、东芝和Konica Minolta公司的打印机型号。更严重的是,现有打印机的固件无法修复这一缺陷,给安全防护带来巨大挑战。
⏳ 黑客的攻击活动最早可追溯到7月4日,并在7月18日至19日期间攻击最为活跃。安全公司CrowdSec预测,由于大部分受影响设备难以完全打补丁,此类攻击将持续进行,僵尸网络可能利用这些漏洞发起一系列后续攻击。
🔒 除了直接的远程操控,用于检索打印机状态或查询固件状态的端口也可能成为黑客利用恶意软件进行攻击的途径。管理员唯一的有效应对措施是隔离受影响的打印机,以防止进一步的数据泄露和系统被控。
IT之家 7 月 24 日消息,科技媒体 borncity 昨日(7 月 23 日)发布博文,报道称已有黑客利用 6 月曝光的 8 个打印机漏洞,攻击超过 750 款兄弟(Brother)等品牌打印机,实现远程操控,从而窃取机密数据。
IT之家曾于 6 月报道,安全公司 Rapid 7 发现了 8 个安全漏洞,其中 CVE-2024-51978 漏洞影响 689 款兄弟(Brother)打印机,以及 53 款富士、东芝和 Konica Minolta 公司型号,且现有打印机的固件无法修复这一缺陷。

根据网络安全公司 CrowdSec 监测的最新数据,黑客首次利用这些漏洞攻击可以追溯到 2025 年 7 月 4 日,在此后数周时间里,发起了多次攻击,其中 7 月 18~19 日期间攻击最为猖獗。

CrowdSec 公司表示,由于大多数设备无法完全打补丁,预计这些攻击活动将持续进行,而僵尸网络将利用这些漏洞展开一系列后续攻击。
对于管理员来说,唯一的做法,就是隔离这些受影响的打印机。打印机用于检索打印机状态或查询固件状态的端口,也可能被黑客通过恶意软件攻击。