ГрамотаИБ ГрамотаИБ

BDU:2024-05961

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость микропрограммного обеспечения принтеров Brother HL-L2360D, DCP-1610W, DCP-L2550DW, HL-L2390DW, HL-L2395DW, MFC-J4620DW, MFC-J6945DW, MFC-L2710DN, MFC-L2710DW, MFC-L2770DW, MFC-L8690CDW, TD-2130N, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Описание

Уязвимость микропрограммного обеспечения принтеров Brother HL-L2360D, DCP-1610W, DCP-L2550DW, HL-L2390DW, HL-L2395DW, MFC-J4620DW, MFC-J6945DW, MFC-L2710DN, MFC-L2710DW, MFC-L2770DW, MFC-L8690CDW, TD-2130N связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольный URL-адрес путем манипулирования параметром loginurl на странице авторизации

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение возможности подключения к устройствам через HTTP/HTTPS по 80/443 TCP-порту (порт веб-приложения устройства) - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству - ограничение доступа к устройству из внешних сетей (Интернет) - ограничение белым список доменов, куда может перейти пользователь

Сведения записи

Дата публикации: 01.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Brother Industries LtdDCP-1610WNНе указана
Brother Industries LtdDCP-L2550DWJ1712261638Не указана
Brother Industries LtdHL-L2360D1.24Не указана
Brother Industries LtdHL-L2390DWZB2310101756Не указана
Brother Industries LtdHL-L2395DWM1905241259Не указана
Brother Industries LtdMFC-J4620DWS1812012119Не указана
Brother Industries LtdMFC-J6945DWR2108171202Не указана
Brother Industries LtdMFC-L2710DNQНе указана
Brother Industries LtdMFC-L2710DWE1709120141Не указана
Brother Industries LtdMFC-L2770DWZA2211160128Не указана
Brother Industries LtdMFC-L8690CDWY2109080401Не указана
Brother Industries LtdTD-2130N1.04Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.