Принтер Canon имеет 7 серьезных уязвимостей, которые могут удаленно контролироваться хакерами и использоваться для DDoS-атак

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Японская компания Canon признала наличие 7 серьезных слабостей к хакерским атакам в ряде моделей своих принтеров серии i-Sensys, а оценка уязвимости по шкале CVSS достигает 9,8/ 10. Уязвимость в системе безопасности содержат такие проблемы, как возможность удаленного выполнения произвольного кода, принудительное завершение работы аппарата и ошибки типа «отказ в обслуживании».

В соответствии с уведомлением Canon, затронутые модели принтеров включают цветные лазерные принтеры Canon i-Sensys MF750 и LBP670, а также i-Sensys X серий C1333i, C1333iF и X C1333P. Затронуты все версии микропрограммного обеспечения версии 3.07 или ниже. Код идентификации уязвимости: CVE-2023-6229, CVE-2023-6230, CVE-2023-6231, CVE-2023-6232, CVE-2023-6233, CVE-2023-6234 и CVE-2024-0244.

tomshardware.com
Источник: www.tomshardware.com

Однако компания Canon уже начала выпускать обновления, поэтому если у вас есть одна из затронутых моделей, обновите прошивку как можно скорее.

Canon предупреждает, что затронутые принтеры считаются уязвимыми к атакам, которые могут позволить хакерам удаленно выполнить произвольный код, вызвать аварийное завершение работы принтера и провести ошибку «отказ в обслуживании». Большинство уязвимостей также отмечены как «очень высокий риск» по версии Common Vulnerability Scoring System (CVSS), с оценкой серьезности 9.8/10.

К сожалению, единственным реальным выходом для пользователей этих конкретных принтеров Canon является удержание принтеров в автономном режиме, вне общедоступных сетей, до тех пор, пока не будут установлены соответствующие обновления.

Если вы используете вышеупомянутый принтер Canon, уже выпущено официальное обновление прошивки, пожалуйста, загрузите и устраните уязвимость как можно скорее.

Источник: tomshardware.com

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Мониторю глобальный рынок электроники, науку и выдаю новости раньше, чем их причешут маркетологи. Веду оперативную новостную ленту в строгом стиле, а в качестве сопутствующего контента выпускаю подборки фильмов, детальные гайды и рассуждения на вольные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Чтобы рисовать, как ребенок, надо повзрослеть, или прогулка по «Бумажному саду» Сергея Макарова

Примерно раз в месяц галереи Винзавода обновляют экспозиции, и до 24 мая Totibadze Gallery будет демонстрировать серию работ «Бумажный сад» современного художника Сергея Макарова.

Для чего в горлышке бутылки подсолнечного масла есть прорези

Если внимательно посмотреть внутрь бутылки с подсолнечным маслом, можно заметить странные пластиковые «лепестки» или прорези в горлышке. Многие воспринимают их как элемент дизайна или думают, что...

Откуда берутся звездопады: как Солнце разрушает астероиды и формирует новые метеорные потоки на пути Земли

Наблюдая за ночным небом, люди часто видят метеоры — яркие вспышки, возникающие при сгорании космических частиц в атмосфере Земли. Астрономия связывает происхождение большинства...

Почему на некоторых зарядных кабелях есть утолщение

Если посмотреть на кабели разных зарядных устройств, часто, почти у самого штекера, можно заметить небольшое утолщение. Многие воспринимают его как элемент дизайна или просто не обращают внимания....

Вулкан, который работает как насос: как Этна выкачивает магму с 80-километровой глубины

Вулкан Этна, расположенный на восточном побережье Сицилии, остается одним из самых сложных объектов для геологического моделирования. Будучи самым активным вулканом Европы, он демонстрирует...

Шондонг: как нашли целую экосистему в сводах самой большой пещеры мира

В научной фантастике любят придумывать подземные миры, но один такой имеется в реальности на нашей Земле. Ниже я расскажу, как существует экосистема в сводах самой большой пещеры мира, как так...