Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В некоторых принтерах Canon i-Sensys нашли ряд критических уязвимостей

В некоторых моделях принтеров и МФУ серии i-Sensys компании Canon обнаружено несколько критических уязвимостей, которые потенциально позволяют злоумышленникам через интернет получить к ним доступ. Все прошивки затронутых принтеров до версии 3.07 включительно считаются уязвимыми.

 Источник изображения: Canon

Источник изображения: Canon

В зону риска попали принтеры Canon i-Sensys MF750 и LBP670 серии Color Laser, а также несколько моделей серии i-Sensys X (X C1333i, C1333iF, X C1333P). У указанных принтеров обнаружено семь уязвимостей безопасности. В частности, некоторые позволяют удалённо выполнять произвольного программного кода, приводить к сбою устройства, а также проводить атаки типа «отказ в обслуживании» (DoS). Согласно стандарту CVSS (Common Vulnerability Scoring System), большинство этих уязвимостей характеризуются как «критические». Они получили рейтинг 9,8 из 10 по шкале серьёзности.

В обнаружении этих уязвимостей в принтерах Canon приняли участие сразу несколько организаций, включая Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, а также анонимные исследователи в сфере кибербезопасности.

До установки обновления, решающего проблемы с безопасностью, владельцам указанных принтеров Canon рекомендуется не подключать их к интернету. Производитель уже приступил к выпуску новых прошивок для затронутых принтеров и МФУ. Например, обновления доступны для таких моделей устройств, как MF754Cdw и MF752Cdw. Новое ПО рекомендуется устанавливать с помощью свежего установочного программного обеспечения Firmware Update Tool V03.09.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 7 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 8 ч.
Doom: The Dark Ages по ошибке вышла в Steam раньше времени, но не для всех 10 ч.
Microsoft показала, каким мог бы быть новый «Пуск» в Windows 11 — компания выбрала самый скучный вариант 11 ч.
«Давайте нам деньги и вычислительные ресурсы и не путайтесь под ногами»: OpenAI и Microsoft пытаются договориться о продолжении сотрудничества на фоне роста амбиций стартапа 11 ч.
Календарь релизов — 12–18 мая: Doom: The Dark Ages, The Precinct и Preserve 11 ч.
Remedy анонсировала закрытое тестирование шутера FBC: Firebreak по мотивам Control — сроки, системные требования, доступный контент 11 ч.
Nvidia выпустила драйвер GeForce с поддержкой Doom: The Dark Ages 13 ч.
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 13 ч.
Смартфоны Honor 400 смогут анимировать фото с помощью ИИ-генератора от Google 14 ч.
Американские регуляторы заинтересовались способностью роботакси Tesla передвигаться в условиях ограниченной видимости 2 ч.
Рынок смартфонов в Китае продемонстрировал резкий спад поставок продукции иностранных брендов — почти на 50 % 3 ч.
Slate Auto собрала 100 000 предзаказов на электропикап всего за две недели 3 ч.
Новая статья: Обзор робота-пылесоса Midea VCR S10 Plus: одноразовые мешки для сбора мусора, прощайте! 8 ч.
Google и Elementl реализуют в США три 600-МВт атомных проекта 10 ч.
Western Digital инвестирует в технологию вечного хранения данных на керамике Cerabyte 11 ч.
Оперативная память скоро подорожает: Samsung подняла контрактные цены на DRAM 13 ч.
Космический телескоп «Джеймс Уэбб» показал полярное сияние на Юпитере — в сотни раз ярче, чем на Земле 13 ч.
CoreWeave всего через несколько недель после IPO захотела взять в долг ещё $1,5 млрд 14 ч.
Облако.ру предлагает ИИ-системы, которые позволят запускать даже мощные ИИ-модели 14 ч.