
تعديل دفتر العناوين دون مصادقة على طابعات Sharp MX/BP متعددة الوظائف
استشارة البائع: Sharp Product Security Advisory 2026-004 (نُشر في 31 يوليو 2026)
طابعات Sharp MX/BP متعددة الوظائف تعرض دفتر العناوين عبر واجهة الويب الخاصة بالجهاز دون طلب مصادقة في الإعداد الافتراضي. يمكن لمهاجم بعيد غير مصادق عرض وتعديل وجهات المسح الضوئي المكوّنة مثل مجلد الشبكة SMB و FTP و Desktop والبريد الإلكتروني دون معرفة أو استبدال بيانات الاعتماد المخزنة.
يوجد مساران رئيسيان للهجوم، وينتج عنهما:
ينبع كلاهما من نفس السبب الجذري: حماية كلمة المرور لصفحة الويب الخاصة بالجهاز غير مفعّلة في الإعداد المُسلَّم.
تم التأكيد أثناء الاختبار: MX-3071 و MX-M3070 و BP-70C45. يبدو السلوك متسقًا عبر طرازات MX و BP بشكل عام. يسرد تنبيه Sharp القائمة الكاملة للطرازات والبرامج الثابتة المتأثرة.
الانتقال إلى /addressbook.html يعيد دفتر عناوين الجهاز دون أي مطالبة مصادقة. هذا وحده يكشف عن عناوين البريد الإلكتروني الداخلية، وفي كثير من الأحيان، مسارات SMB الداخلية وأسماء المضيفين.

فتح أي إدخال يكشف نوع الوجهة وأي وجهة معيّنة كافتراضية. يؤدي تحديد علامة تبويب مجلد الشبكة إلى إظهار مسار شبكة معبأ مسبقًا واسم مستخدم وحقل كلمة مرور مقنّعة. يتم الاحتفاظ ببيانات الاعتماد في الخادم ولا يتم مسحها عند تعديل المسار، وبالتالي يمكن تغيير المسار دون إدخال كلمة المرور أو معرفتها.


نظرًا لأن بيانات الاعتماد المخزنة تبقى بعد تعديل المسار، يمكن للمهاجم توجيه وجهة مجلد الشبكة إلى مشاركة SMB خبيثة. في المرة التالية التي يقوم فيها المستخدم بالمسح الضوئي، تقوم الطابعة بالمصادقة الصادرة إلى مضيف المهاجم:

خارجيًا، ينتج عن هذا تجزئة NTLMv2 قد تكون قابلة للكسر اعتمادًا على طول كلمة المرور. داخليًا، يكون الوضع أسوأ: يقوم Responder مع أداة ترحيل بتمرير المواد مباشرةً إلى المضيفين التي لا تستخدم توقيع SMB، مما يلغي الحاجة إلى كسر أي شيء. اعتمادًا على صلاحيات حساب الخدمة المرتبط بوجهة المسح الضوئي، يمكن أن يتصاعد هذا إلى اختراق النطاق، وقد تم تأكيد هذه التقنية واستخدامها بالفعل من قبل الزملاء.
ينطبق النمط نفسه على علامتَي FTP وسطح المكتب. تبقى بيانات الاعتماد المخزنة ويمكن إعادة كتابة عنوان IP أو مسار الوجهة.
تعديل المسار لا يخلو من تكلفة: فهو يعطل التسليم الفعلي، لذلك هناك نافذة زمنية محدودة قبل أن يلاحظ المستخدم أن عمليات المسح الضوئي الخاصة به لا تصل.
البديل عبر البريد الإلكتروني يتجنب ذلك. إذا كان الإدخال يحتوي على مجلد شبكة معين كوجهة افتراضية، يمكن للمهاجم إضافة عنوان بريد إلكتروني ضمن علامة تبويب البريد الإلكتروني وتعليمه كافتراضي أيضًا.

الآن توجد الوجهتان معًا على الإدخال، وكل منهما مُعلَّم كافتراضي:

تستمر عمليات المسح الضوئي في الوصول إلى مشاركة SMB المقصودة، ويتلقى المهاجم نسخة من كل مستند. لا يتم الحصول على بيانات اعتماد بهذه الطريقة، ولكن لا يوجد مؤشر وظيفي للمستخدم على أن أي شيء تغير. عند تكرار ذلك عبر كل إدخال في دفتر العناوين، يُنشئ هذا زرعًا خلفيًا لتدفق المستندات على مستوى المؤسسة.

https://<printer>/addressbook.html — لا يُطلب أي مصادقة. تظهر عناوين البريد الإلكتروني الداخلية ومسارات SMB.| التاريخ | الحدث |
|---|---|
| فبراير 2026 | تم الإبلاغ عن الثغرات إلى Sharp مع الأوصاف وإثباتات المفهوم |
| مارس 2026 | أكدت Sharp الثغرات |
| 31 يوليو 2026 | نشرت Sharp الإفصاح/الإعلان العام |