Сегодня 29 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В некоторых принтерах Canon i-Sensys нашли ряд критических уязвимостей

В некоторых моделях принтеров и МФУ серии i-Sensys компании Canon обнаружено несколько критических уязвимостей, которые потенциально позволяют злоумышленникам через интернет получить к ним доступ. Все прошивки затронутых принтеров до версии 3.07 включительно считаются уязвимыми.

 Источник изображения: Canon

Источник изображения: Canon

В зону риска попали принтеры Canon i-Sensys MF750 и LBP670 серии Color Laser, а также несколько моделей серии i-Sensys X (X C1333i, C1333iF, X C1333P). У указанных принтеров обнаружено семь уязвимостей безопасности. В частности, некоторые позволяют удалённо выполнять произвольного программного кода, приводить к сбою устройства, а также проводить атаки типа «отказ в обслуживании» (DoS). Согласно стандарту CVSS (Common Vulnerability Scoring System), большинство этих уязвимостей характеризуются как «критические». Они получили рейтинг 9,8 из 10 по шкале серьёзности.

В обнаружении этих уязвимостей в принтерах Canon приняли участие сразу несколько организаций, включая Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, а также анонимные исследователи в сфере кибербезопасности.

До установки обновления, решающего проблемы с безопасностью, владельцам указанных принтеров Canon рекомендуется не подключать их к интернету. Производитель уже приступил к выпуску новых прошивок для затронутых принтеров и МФУ. Например, обновления доступны для таких моделей устройств, как MF754Cdw и MF752Cdw. Новое ПО рекомендуется устанавливать с помощью свежего установочного программного обеспечения Firmware Update Tool V03.09.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Yandex B2B Tech запустила YTsaurus — платформу обработки данных любого объёма для бизнеса 19 мин.
CD Projekt подтвердила разработку двух секретных игр, о которых никто ничего не знает 2 ч.
Полный запрет майнинга скоро будет введён в Бурятии и Забайкалье 3 ч.
Миллионы людей открыли сотням веб-приложений полный доступ к своим файлам в Microsoft OneDrive 3 ч.
В Atomic Heart сыграло 10 миллионов человек, а Mundfish начнёт помогать амбициозным разработчикам 3 ч.
«Ростелеком» усилил требования по информационной безопасности к дочерним организациям и подрядчикам 3 ч.
Минцифры пообещало принять единую политику использования VPN в России 4 ч.
«Будем душить»: Минцифры РФ хочет ограничить работу AWS и прочих зарубежных облачных сервисов 5 ч.
Криптодобыча по закону: ФНС поставила на учёт более 1000 майнеров 5 ч.
Игроки профинансировали русскую озвучку Clair Obscur: Expedition 33 от GamesVoice 6 ч.
Гендир Intel Лип-Бу Тан начал борьбу с бюрократией и теперь нуждается в большом клиенте 2 ч.
Vivo представила смартфоны S30 и S30 Pro Mini с 50-Мп перископическими камерами и мощными чипами 2 ч.
Frore представила твердотельный кулер AirJet Mini G2 — производительность выросла на 42 % 3 ч.
Представлен российский ПАК «Скала^р МДИ.К» для управления контейнерной инфраструктурой 3 ч.
Microsoft запустила свой первый облачный регион в Малайзии 3 ч.
Китай ослабит ограничения на экспорт редкоземельных металлов, но не для всех 4 ч.
«Ростех» перестал вливать средства в разработку российских базовых станций 4G 5 ч.
Анонсирован смартфон Realme Neo7 Turbo с батареей на 7200 мА·ч и тонким корпусом по цене от $277 5 ч.
Хвалённый термогель Gigabyte «поплыл»: обычные термопрокладки лучше справились с охлаждением 6 ч.
Honor заявила, что научила роботов Unitree бегать быстрее всех 7 ч.