Принтер Canon имеет 7 серьезных уязвимостей, которые могут удаленно контролироваться хакерами и использоваться для DDoS-атак

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Японская компания Canon признала наличие 7 серьезных слабостей к хакерским атакам в ряде моделей своих принтеров серии i-Sensys, а оценка уязвимости по шкале CVSS достигает 9,8/ 10. Уязвимость в системе безопасности содержат такие проблемы, как возможность удаленного выполнения произвольного кода, принудительное завершение работы аппарата и ошибки типа «отказ в обслуживании».

В соответствии с уведомлением Canon, затронутые модели принтеров включают цветные лазерные принтеры Canon i-Sensys MF750 и LBP670, а также i-Sensys X серий C1333i, C1333iF и X C1333P. Затронуты все версии микропрограммного обеспечения версии 3.07 или ниже. Код идентификации уязвимости: CVE-2023-6229, CVE-2023-6230, CVE-2023-6231, CVE-2023-6232, CVE-2023-6233, CVE-2023-6234 и CVE-2024-0244.

tomshardware.com
Источник: www.tomshardware.com

Однако компания Canon уже начала выпускать обновления, поэтому если у вас есть одна из затронутых моделей, обновите прошивку как можно скорее.

Canon предупреждает, что затронутые принтеры считаются уязвимыми к атакам, которые могут позволить хакерам удаленно выполнить произвольный код, вызвать аварийное завершение работы принтера и провести ошибку «отказ в обслуживании». Большинство уязвимостей также отмечены как «очень высокий риск» по версии Common Vulnerability Scoring System (CVSS), с оценкой серьезности 9.8/10.

К сожалению, единственным реальным выходом для пользователей этих конкретных принтеров Canon является удержание принтеров в автономном режиме, вне общедоступных сетей, до тех пор, пока не будут установлены соответствующие обновления.

Если вы используете вышеупомянутый принтер Canon, уже выпущено официальное обновление прошивки, пожалуйста, загрузите и устраните уязвимость как можно скорее.

Источник: tomshardware.com

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Мониторю глобальный рынок электроники, науку и выдаю новости раньше, чем их причешут маркетологи. Веду оперативную новостную ленту в строгом стиле, а в качестве сопутствующего контента выпускаю подборки фильмов, детальные гайды и рассуждения на вольные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...

✦ ИИ  5 сервисов для создания презентаций с опросами: для учителей, маркетологов и бизнеса

Нужно собрать обратную связь, проверить гипотезу или просто узнать, что думают люди? Рассказываем, где создать опрос за 5 минут, какие сервисы работают в РФ, как проводить голосования в реальном...

Где можно увидеть Стоунхендж, не выезжая за границы России

Мысль о том, чтобы увидеть чудо света или загадку истории нужно выезжать за тридевять земель, настолько укрепилась в сознании, что интересных мест поближе как будто и нет вовсе.Итак, для всех...

Обзор бесщеточной аккумуляторной пилы ProCraft PKA45 (PKA46): 2 аккумулятора, 2 шины и 2 цепи

Во время работы в саду или на приусадебном участке приходится срезать деревья и кустарники. Порой они достаточно толстые, чтобы справиться с ними вручную, и приходится доставать электрические или...

6 причин почему кофе из кофемашины дома получается хуже, чем в кофейне — и как это исправить

  • Тематическая подборка
  • Оффтопик
Вы потратили приличную сумму на современную кофемашину, выбираете дорогое зерно, но утренний эспрессо всё равно получается плоским, горчит или подозрительно напоминает напиток из вокзального...

Паводок и половодье: основные различия и причины возникновения

Весна время большой воды. Понятия «паводок» и «половодье» часто путают, хотя это разные гидрологические явления. Разберём их суть, отличия и особенности ниже. Автор: Heavylift Источник:...