BDU:2024-05961
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость микропрограммного обеспечения принтеров Brother HL-L2360D, DCP-1610W, DCP-L2550DW, HL-L2390DW, HL-L2395DW, MFC-J4620DW, MFC-J6945DW, MFC-L2710DN, MFC-L2710DW, MFC-L2770DW, MFC-L8690CDW, TD-2130N, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Описание
Уязвимость микропрограммного обеспечения принтеров Brother HL-L2360D, DCP-1610W, DCP-L2550DW, HL-L2390DW, HL-L2395DW, MFC-J4620DW, MFC-J6945DW, MFC-L2710DN, MFC-L2710DW, MFC-L2770DW, MFC-L8690CDW, TD-2130N связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольный URL-адрес путем манипулирования параметром loginurl на странице авторизации
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение возможности подключения к устройствам через HTTP/HTTPS по 80/443 TCP-порту (порт веб-приложения устройства) - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству - ограничение доступа к устройству из внешних сетей (Интернет) - ограничение белым список доменов, куда может перейти пользователь
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Brother Industries Ltd | DCP-1610W | N | Не указана |
| Brother Industries Ltd | DCP-L2550DW | J1712261638 | Не указана |
| Brother Industries Ltd | HL-L2360D | 1.24 | Не указана |
| Brother Industries Ltd | HL-L2390DW | ZB2310101756 | Не указана |
| Brother Industries Ltd | HL-L2395DW | M1905241259 | Не указана |
| Brother Industries Ltd | MFC-J4620DW | S1812012119 | Не указана |
| Brother Industries Ltd | MFC-J6945DW | R2108171202 | Не указана |
| Brother Industries Ltd | MFC-L2710DN | Q | Не указана |
| Brother Industries Ltd | MFC-L2710DW | E1709120141 | Не указана |
| Brother Industries Ltd | MFC-L2770DW | ZA2211160128 | Не указана |
| Brother Industries Ltd | MFC-L8690CDW | Y2109080401 | Не указана |
| Brother Industries Ltd | TD-2130N | 1.04 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.