Schwachstellen im Web Based Management bei Brother Geräten: CVE-2024-21824 und CVE-2024-22475

Beschreibung

Schwachstelle im Session Management

Schwachstellen-Referenz: CVE-2023-51654

Angreifer können Zugriff auf den Bildschirm mit den Geräteeinstellungen erhalten, indem sie die Sitzungs ID angemeldeter Benutzer abrufen und sich als diese ausgeben. Auch ist es möglich, das die Anmeldeinformationen gestohlen, und die Benutzer zur Öfffnung bösartiger URLs verleitet werden. 
Referenz: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-21824

 

Cross-Site Request Forgery (CSRF) Schwachstelle

Schwachstellen-Referenz: CVE-2023-51654

Wenn authentifizierte Benutzer unwissentlich über eine für CSRF Angriffe eingerichtete bösartige Webseite Anfragen an ihren Computer senden, kann dies Angreifern ermöglichen, die Einstellungen im Web Based Management zu ändern.

Referenz: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-22475

 

Betroffene Modelle

Klicken Sie hier für eine Übersicht der betroffenen Modelle, deren Firmwareupdate Status und der geeigneten Abhilfemaßnahmen zu jedem Modell (Typ A oder B).

 

Mögliche Lösungen

Typ A Modelle:

Aktualisieren Sie die Firmware Ihres Brother Gerätes. Firmware Update Tool.

 

Typ B Modelle:

  1. Aktualisieren Sie die Firmware Ihres Brother Gerätes. Firmware Update Tool.
  2. Das Gerät wird anschliessend neu gestartet.
  3. Gehen Sie wie folgt vor, um das Web Based Management zu deaktivieren.

    LCD models:
    Wenn sich das Gerät im Standby Modus befindet, befolgen Sie diese Schritte zur Deaktivierung des Web Based Management über das Gerätedisplay:
    Menu > 6*. Netzwerk Web Based Management > AUS
    (* Die Zahl kann abhängig vom Gerätemodell variieren.)

    LED Modelle (HL-12 Serie):
    1. Schließen Sie die obere Abdeckung des Gerätes (wenn geöffnet) und ziehen Sie den Netztstecker.
    2. Drücken und halten Sie den Einschaltknopf während Sie den Netzstecker wieder einstecken.
      Alle LED leuchten auf.
    3. Halten Sie den Einschaltknopf weiterhin gedrückt, öffnen Sie die obere Abdeckung und und schließen sie die Abdeckung wieder. Die Error LED (Error) blinkt 2 mal und geht für 1 Sekunde aus.
    4. Lassen Sie jetzt den Einschaltknopf los.  
      Alle LEDs erlöschen.
    5. Drücken Sie den Einschaltknopf 5 mal. 
      Die Power LED leuchtet jedesmal, wenn der Einschaltknopf gedrückt wird.
    6. Warten Sie ungefähr 1 Minute.
    7. Das Web Based Management ist jetzt deaktiviert. 
      Sie können dies überprüfen, inden Sie die Seite mit den Druckereinstellungen ausdrucken, und die folgende Einstellung prüfen:
      [Netzwerk Konfiguration] > [Web Based Management: Aktiviert/Deaktiviert]
      • Zum Aktivieren des Web Based Management gehen Sie bitte in gleicher Weise vor.
      • Um die Wahrscheinlichkeit solcher Angriffe zu verringern, stellen Sie sicher, dass das Web Based Management nur dann aktiviert ist, wenn es benötigt wird. 

Wenn Ihre Frage nicht beantwortet werden konnte, haben Sie andere FAQ geprüft?

Haben Sie in den Handbüchern nachgesehen?

Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Brother-Kundendienst:

Rückmeldung zum Inhalt

Helfen Sie uns dabei, unseren Support zu verbessern und geben Sie uns unten Ihre Rückmeldung.

Schritt 1: Wie hilfreich sind für Sie die Informationen auf dieser Seite?

Schritt 2: Möchten Sie noch ein paar Bemerkungen hinzufügen?

Bitte beachten Sie, dass dieses Formular nur für Rückmeldungen verwendet wird.