KultureGeek Matériel et Accessoires Les imprimantes Brother ont 8 failles de sécurité, une mise à jour corrective est disponible

Les imprimantes Brother ont 8 failles de sécurité, une mise à jour corrective est disponible

26 Juin. 2025 • 17:44
0

Les chercheurs en sécurité de Rapid7 ont identifié huit failles de sécurité majeures touchant un nombre considérable d’imprimantes Brother. Ces vulnérabilités concernent 689 modèles différents de la marque, mais également des appareils Fujifilm Business, Ricoh, Toshiba et Konica Minolta.

Imprimante Brother MFC-L3750CDW

L’ampleur de cette découverte est particulièrement préoccupante puisque la quasi-totalité des imprimantes Brother semble concernée. Face à cette situation, le constructeur a publié un document PDF détaillant les modèles affectés et les vulnérabilités correspondantes. Cette liste exhaustive couvre aussi bien les imprimantes à jet d’encre que les modèles laser.

Il faut mettre à jour son imprimante Brother

Brother a rapidement réagi en proposant des mises à jour du firmware pour de nombreux modèles. Le PDF indique pour chaque imprimante si un correctif est disponible dans la colonne « Updated
Firmware ». Les utilisateurs peuvent alors télécharger l’utilitaire de mise à jour depuis le site officiel de la marque ou vérifier directement via l’interface d’administration de leur appareil.

Cependant, la situation reste complexe car la vulnérabilité la plus critique ne peut pas être entièrement corrigée par un simple correctif logiciel. Rapid7 souligne que cette faille permet à un pirate non authentifié de contourner les protections et de générer le mot de passe administrateur par défaut. Si ce dernier n’a pas été modifié, l’attaquant obtient alors un accès complet à l’interface d’administration.

Brother insiste donc sur un point crucial : changer immédiatement le mot de passe administrateur par défaut constitue une mesure de protection essentielle. Cette action doit être effectuée même après l’installation des mises à jour firmware.

Solutions de contournement en attendant les correctifs

Pour les imprimantes ne disposant pas encore de mise à jour, Brother propose plusieurs solutions temporaires selon la faille de sécurité. Ces mesures peuvent toutefois limiter certaines fonctionnalités :

  • CVE-2017-9765 : désactiver les services Web pour périphériques (WSD)
  • CVE-2024-2169 : désactiver le protocole de transfert de fichiers trivial (TFTP)
  • CVE-2024-51977 : aucune solution de contournement disponible
  • CVE-2024-51978 : modifier le mot de passe administrateur par défaut
  • CVE-2024-51979 : modifier le mot de passe administrateur par défaut
  • CVE-2024-51980 : désactiver les services Web pour périphériques (WSD)
  • CVE-2024-51981 : désactiver les services Web pour périphériques (WSD)
  • CVE-2024-51982 : aucune solution de contournement disponible
  • CVE-2024-51983 : désactiver les services Web pour périphériques (WSD)
  • CVE-2024-51984 : modifier le mot de passe administrateur par défaut

Il convient de noter que toutes ces vulnérabilités nécessitent une connexion réseau ou Internet pour être exploitées. Les utilisateurs qui maintiennent leurs imprimantes hors ligne ou ont désactivé ces fonctionnalités dans les paramètres peuvent être partiellement protégés contre certaines de ces failles.

Brother recommande aux utilisateurs de consulter régulièrement la page d’assistance pour vérifier la disponibilité de nouvelles mises à jour, particulièrement pour les vulnérabilités ne disposant pas encore de solution de contournement.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Femme Passant Un Appel Avec Un Téléphone Portable

Google propose de passer des appels à votre place avec son IA

16 Juil. 2025 • 22:47
3 Mobiles / Tablettes

Google ajoute un peu plus d’intelligence artificielle avec le déploiement de Gemini 2.5 Pro et Deep Search avec son Mode IA, ainsi...

Freebox Ultra

Free met à jour les Freebox pour corriger des bugs de Wi-Fi, VPN et téléphonie

16 Juil. 2025 • 22:17
0 Matériel

Free propose aujourd’hui la mise à jour 4.9.8 pour ses Freebox Révolution, Pop, Delta et Ultra afin de corriger trois bugs. Cela...

The Last of Us Saison 2 Ellie Joel Bella Ramsey Pedro Pascal

The Last of Us : la saison 3 sortira en 2027 et pourrait être la dernière

16 Juil. 2025 • 20:19
0 Geekeries

La saison 3 de The Last of Us est en préparation pour une sortie en 2027, confirme Casey Bloys, PDG de HBO. Ce nouvel opus, qui pourrait marquer la...

deals promos

🔥 [#Soldes] Les promos high-tech du 16 juillet

16 Juil. 2025 • 19:33
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Google Pixel 9 Pro Fold Arriere Bloc Photo

Pixel 10 : Google officialise la présentation pour le 20 août

16 Juil. 2025 • 18:42
0 Mobiles / Tablettes

Google annonce organiser une conférence le 20 août pour présenter les Pixel 10 et Pixel Watch 4. Le rendez-vous sera à New York...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site