SK-CERT Bezpečnostné varovanie V20241025-01


Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Sharp MFP tlačiarne – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Sharp vydala bezpečnostné
aktualizácie na svoje portfólio MFP (Multifunctional Products)
tlačiarní, ktoré opravujú viacero bezpečnostných zraniteľností, z
ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47406
spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a
umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom
zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup k
citlivým údajom a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať
neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v
systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.
Zneužitie zraniteľností s identifikátormi CVE-2024-47549, CVE-2024-47801
a CVE-2024-48870 vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
25.10.2024
CVE
CVE-2024-42420, CVE-2024-47005, CVE-2024-48870, CVE-2024-47801,
CVE-2024-47549, CVE-2024-47406, CVE-2024-45842, CVE-2024-45829,
CVE-2024-43424
IOC
Zasiahnuté systémy
Farebné Sharp MFP (Multifunctional Products) tlačiarne:
BP-90C70/BP-90C80
BP-70C65/BP-70C55/BP-70C45/
BP-70C36/BP-70C31/
BP-60C45/BP-60C36/BP-60C31/
BP-50C65/BP-50C55/BP-50C45/
BP-50C36/BP-50C31/BP-50C26/
BP-55C26
MX-8081/MX-7081
MX-6071/MX-5071/MX-4071/
MX-3571/MX-3071/
MX-4061/MX-3561/MX-3061/
MX-6051/MX-5051/MX-4051/
MX-3551/MX-3051/MX-2651/
MX-6071S/MX-5071S/MX-4071S/
MX-3571S/MX-3071S
MX-4061S/MX-3561S/MX-3061S
BP-30C25
BP-30C25Y
BP-30C25Z
BP-30C25T
MX-7580N/MX-6580N
MX-8090N/MX-7090N
MX-6070N/MX-5070N/MX-4070N/
MX-3570N/MX-3070N/
MX-4060N/MX-3560N/MX-3060N/
MX-6070V/MX-5070V/MX-4070V/
MX-3570V/MX-3070V/
MX-4060V/MX-3560V/MX-3060V/
MX-6070N A/MX-4070N A/MX-3070N A
MX-6070V A/MX-4070V A/MX-3070V A
MX-6050N/MX-5050N/
MX-4050N/MX-3550N/MX-3050N/
MX-6050V/MX-5050V/
MX-4050V/MX-3550V/MX-3050V/
MX-2630N/
MX-3050N A/
MX-3050V A
BP-C545WD/BP-C542WD/
BP-C535WD/BP-C533WD/
BP-C535WR/BP-C533WR
MX-C304W/MX-C303W/
MX-C304/MX-C303/
MX-C304WH/MX-C303WH
MX-7500N/MX-6500N vo všetkých verziách firmvéru (ukončená podpora)
MX-7040N/MX-6240N vo všetkých verziách firmvéru (ukončená podpora)
MX-5141N/MX-5140N/MX-4141N/MX-4140N/ vo všetkých verziách firmvéru
(ukončená podpora)
MX-5141N A/MX-4140N A vo všetkých verziách firmvéru (ukončená podpora)
MX-3640N/MX-3140N/MX-2640N/MX-3140N A/ vo všetkých verziách firmvéru
(ukončená podpora)
MX-3640NR/MX-3140NR/MX-2640NR vo všetkých verziách firmvéru (ukončená
podpora)
MX-3116N/MX-2616N/ vo všetkých verziách firmvéru (ukončená podpora)
MX-3115N/MX-2615N/MX-2615 A vo všetkých verziách firmvéru (ukončená
podpora)
MX-5112N/MX-5111N/MX-5110N/MX-4112N/MX-4111N/MX-4110N vo všetkých
verziách firmvéru (ukončená podpora)
MX-3610N/MX-3110N/MX-2610N/MX-3110N A/MX-3610NR vo všetkých verziách
firmvéru (ukončená podpora)
MX-C301W/MX-C301 vo všetkých verziách firmvéru (ukončená podpora)
MX-2314N/MX-2314NR vo všetkých verziách firmvéru (ukončená podpora)
MX-3111U/MX-2310U/MX-2310R vo všetkých verziách firmvéru (ukončená
podpora)
MX-2010U/MX-1810U vo všetkých verziách firmvéru (ukončená podpora)
MX-C401/DX-C401/DX-C401 J/MX-C400/DX-C400/ vo všetkých verziách firmvéru
(ukončená podpora)
MX-C381/DX-C381/MX-C380/MX-C381B vo všetkých verziách firmvéru (ukončená
podpora)
MX-C312/MX-C311/DX-C311/DX-C311J/MX-C310/DX-C310/ vo všetkých verziách
firmvéru (ukončená podpora)
MX-C400P/MX-C380P/ vo všetkých verziách firmvéru (ukončená podpora)
MX-C402SC/MX-C382SC/MX-C382SCB vo všetkých verziách firmvéru (ukončená
podpora)
MX-5001N/MX-5000N/MX-4101N/MX-4100N vo všetkých verziách firmvéru
(ukončená podpora)
MX-3100N/MX-3100G/MX-2600N/MX-2600G vo všetkých verziách firmvéru
(ukončená podpora)
MX-3101N/MX-2601N/MX-2301N vo všetkých verziách firmvéru (ukončená
podpora)
DX-2500N/DX-2000U vo všetkých verziách firmvéru (ukončená podpora)

Čiernobiele Sharp MFP (Multifunctional Products) tlačiarne:
BP-70M90/BP-70M75
BP-70M65/BP-70M55/BP-70M45/
BP-70M36/BP-70M31/
BP-50M55/BP-50M50/BP-50M45/
BP-50M36/BP-50M31/BP-50M26
MX-M1206/MX-M1056
MX-M7570/MX-M6570
MX-M6071/MX-M5071/MX-M4071/
MX-M3571/MX-M3071/
MX-M6051/MX-M5051/MX-M4051/
MX-M3551/MX-M3051/MX-M2651/
MX-M3571S/MX-M3071S/
MX-M6071S/MX-M5071S/MX-M4071S
BP-30M35/BP-30M31/BP-30M28/
BP-30M35T/BP-30M31T/BP-30M28T
MX-B476W/MX-B376W/
MX-B456W/MX-B356W/
MX-B476WH/MX-B376WH/
MX-B456WH/MX-B356WH
MX-M905
MX-M6070/MX-M5070/MX-M4070/
MX-M3570/MX-M3070/
MX-M6050/MX-M5050/MX-M4050/
MX-M3550/MX-M3050/
MX-M2630/
MX-M6070 A/MX-M4070 A/MX-M3070 A/
MX-M3050 A/
MX-M2630 A
BP-B550WD/BP-B540WR/
BP-B547WD/BP-B537WR
MX-B455W/MX-B355W/
MX-B455WZ/MX-B355WZ/
MX-B455WT/MX-B355WT
MX-M1205/MX-M1055 vo všetkých verziách firmvéru (ukončená podpora)
MX-M1204/MX-M1054/MX-M904 vo všetkých verziách firmvéru (ukončená
podpora)
MX-M754N/MX-M654N/MX-M754N A/MX-M654N A vo všetkých verziách firmvéru
(ukončená podpora)
MX-M565N/MX-M465N/MX-M365N/ vo všetkých verziách firmvéru (ukončená
podpora)
MX-M465N A/MX-M365N A vo všetkých verziách firmvéru (ukončená podpora)
MX-M564N/MX-M464N/MX-M364N/MX-M564N A vo všetkých verziách firmvéru
(ukončená podpora)
MX-M356N/MX-M316N/MX-M315N/MX-M356U/MX-M315U/ vo všetkých verziách
firmvéru (ukončená podpora)
MX-M266N/MX-M265N/MX-M265U/ vo všetkých verziách firmvéru (ukončená
podpora)
MX-M315NE/MX-M265NE/ vo všetkých verziách firmvéru (ukončená podpora)
MX-M356NV/MX-M316NV/MX-M315NV/MX-M356UV/MX-M315UV/ vo všetkých verziách
firmvéru (ukončená podpora)
MX-M266NV/MX-M265NV/MX-M265UV/ vo všetkých verziách firmvéru (ukončená
podpora)
MX-M315NE/MX-M265NE/MX-M315V/MX-M265V vo všetkých verziách firmvéru
(ukončená podpora)
MX-M354N/MX-M314N/MX-M264N/ vo všetkých verziách firmvéru (ukončená
podpora)
MX-M354U/MX-M314U/MX-M264U/ vo všetkých verziách firmvéru (ukončená
podpora)
MX-M314NV/MX-M264NV/ vo všetkých verziách firmvéru (ukončená podpora)
MX-M354NR/MX-M314NR/MX-M264NR vo všetkých verziách firmvéru (ukončená
podpora)
MX-B402/MX-B382/ vo všetkých verziách firmvéru (ukončená podpora)
MX-B402P/MX-B382P/ vo všetkých verziách firmvéru (ukončená podpora)
MX-B402SC/MX-B382SC vo všetkých verziách firmvéru (ukončená podpora)
MX-B401/MX-B381/ vo všetkých verziách firmvéru (ukončená podpora)
MX-B400P/MX-B380P vo všetkých verziách firmvéru (ukončená podpora)
MX-M753N/MX-M753U/MX-M623N/MX-M623U vo všetkých verziách firmvéru
(ukončená podpora)
MX-M503N/MX-M453N/MX-M363N/MX-M283N/ vo všetkých verziách firmvéru
(ukončená podpora)
MX-M503U/MX-M453U/MX-M363U vo všetkých verziách firmvéru (ukončená
podpora)

Presnú špecifikáciu jednotlivých produktov so zraniteľným firmvérom
nájdete na webovej stránke výrobcu:
https://global.sharp/products/copier/info/info_security_2024-10-25.html

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup do systému
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať
aktualizáciu zasiahnutých systémov.
V prípade, že aktualizácia systému nie je možná, odporúčame postupovať
podľa pokynov výrobcu uvedených na odkazoch v sekcii ZDROJE.
Pri produktoch, ktoré majú ukončenú podporou, odporúčame prejsť na iný
produkt s platnou podporou.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie
kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov
na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké
heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené
e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali
nedôveryhodné webové stránky.
Zasiahnuté systémy odporúčame neponechávať otvorené do verejného
internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú
sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu
bezpečnostnými prvkami sieťovej infraštruktúry.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii
firmvéru, nie len aplikačnému softvéru.
Zdroje
https://global.sharp/products/copier/info/info_security_2024-10-25.html
https://jvn.jp/en/vu/JVNVU95063136/
https://www.cve.org/CVERecord?id=CVE-2024-47406


« Späť na zoznam