{"id":9291,"date":"2024-07-08T13:14:33","date_gmt":"2024-07-08T13:14:33","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/07\/08\/schwachstellen-in-toshiba-und-sharp-multifunktionsdruckern-ermoeglichen-potenziellen-angreifern-die-uebernahme-der-geraete\/"},"modified":"2024-07-08T13:14:33","modified_gmt":"2024-07-08T13:14:33","slug":"schwachstellen-in-toshiba-und-sharp-multifunktionsdruckern-ermoeglichen-potenziellen-angreifern-die-uebernahme-der-geraete","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=9291","title":{"rendered":"Schwachstellen in Toshiba und Sharp Multifunktionsdruckern erm\u00f6glichen potenziellen Angreifern die \u00dcbernahme der Ger\u00e4te"},"content":{"rendered":"<p>Sicherheitsforscher haben bei Untersuchungen an Multifunktionsdruckern der Marken Toshiba und Sharp eine Vielzahl von Schwachstellen entdeckt. Betroffen sind insgesamt 103 Modelle von Toshiba und 308 Modelle von Sharp. Die entdeckten Sicherheitsl\u00fccken erm\u00f6glichen es potenziellen Angreifern im schlimmsten Fall, die Kontrolle \u00fcber die Ger\u00e4te zu \u00fcbernehmen. Dabei handelt es sich auch um kritische Schwachstellen, die es einem entfernten Angreifer erm\u00f6glichen k\u00f6nnten, schadhaften Code einzuschleusen und das Ger\u00e4t vollst\u00e4ndig zu \u00fcbernehmen. Ein Beispiel f\u00fcr eine solche kritische Schwachstelle ist die CVE-2024-27144. Die Forscher haben auch ein hartcodiertes Passwort (CVE-2024-27158) entdeckt, dessen Hash bereits in Firmware-Versionen aus dem Jahr 2017 gefunden wurde. Zus\u00e4tzlich besteht die Gefahr, dass Angreifer aus der Ferne Dateien \u00fcberschreiben und eigenen Code ausf\u00fchren k\u00f6nnen (CVE-2024-27176). Toshiba hat bereits im Juni 2024 Informationen zu den Schwachstellen ver\u00f6ffentlicht, w\u00e4hrend der Sicherheitsforscher seine Informationen erst k\u00fcrzlich ver\u00f6ffentlicht hat. Es wird erwartet, dass die Hersteller bereits an L\u00f6sungen arbeiten und Firmware-Updates bereitstellen, um die Sicherheitsl\u00fccken zu schlie\u00dfen. Bei Modellen von Sharp besteht auch die Gefahr einer Hintert\u00fcr (CVE-2024-35244), \u00fcber die Angreifer Zugriff auf die Ger\u00e4te erhalten k\u00f6nnen und sch\u00e4dlichen Code einschleusen k\u00f6nnen (CVE-2024-28038). Besitzer von Multifunktionsdruckern von Toshiba oder Sharp werden dringend empfohlen, die Firmware ihrer Ger\u00e4te auf den neuesten Stand zu bringen, sobald die entsprechenden Updates verf\u00fcgbar sind, um potenzielle Angriffe abzuwehren und die Sicherheit der Ger\u00e4te zu gew\u00e4hrleisten.<\/p>\n<p>Schlagw\u00f6rter: Sharp + Toshiba + CVE-2024-27144<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben bei Untersuchungen an Multifunktionsdruckern der Marken Toshiba und Sharp eine Vielzahl von Schwachstellen entdeckt. Betroffen sind insgesamt 103 Modelle von Toshiba und 308 Modelle von Sharp. Die entdeckten Sicherheitsl\u00fccken erm\u00f6glichen es potenziellen Angreifern im schlimmsten Fall, die Kontrolle \u00fcber die Ger\u00e4te zu \u00fcbernehmen. Dabei handelt es sich auch&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":9290,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-9291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/9291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9291"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/9291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/9290"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}