Принтер Canon имеет 7 серьезных уязвимостей, которые могут удаленно контролироваться хакерами и использоваться для DDoS-атак

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Японская компания Canon признала наличие 7 серьезных слабостей к хакерским атакам в ряде моделей своих принтеров серии i-Sensys, а оценка уязвимости по шкале CVSS достигает 9,8/ 10. Уязвимость в системе безопасности содержат такие проблемы, как возможность удаленного выполнения произвольного кода, принудительное завершение работы аппарата и ошибки типа «отказ в обслуживании».

В соответствии с уведомлением Canon, затронутые модели принтеров включают цветные лазерные принтеры Canon i-Sensys MF750 и LBP670, а также i-Sensys X серий C1333i, C1333iF и X C1333P. Затронуты все версии микропрограммного обеспечения версии 3.07 или ниже. Код идентификации уязвимости: CVE-2023-6229, CVE-2023-6230, CVE-2023-6231, CVE-2023-6232, CVE-2023-6233, CVE-2023-6234 и CVE-2024-0244.

tomshardware.com
Источник: www.tomshardware.com

Однако компания Canon уже начала выпускать обновления, поэтому если у вас есть одна из затронутых моделей, обновите прошивку как можно скорее.

Canon предупреждает, что затронутые принтеры считаются уязвимыми к атакам, которые могут позволить хакерам удаленно выполнить произвольный код, вызвать аварийное завершение работы принтера и провести ошибку «отказ в обслуживании». Большинство уязвимостей также отмечены как «очень высокий риск» по версии Common Vulnerability Scoring System (CVSS), с оценкой серьезности 9.8/10.

К сожалению, единственным реальным выходом для пользователей этих конкретных принтеров Canon является удержание принтеров в автономном режиме, вне общедоступных сетей, до тех пор, пока не будут установлены соответствующие обновления.

Если вы используете вышеупомянутый принтер Canon, уже выпущено официальное обновление прошивки, пожалуйста, загрузите и устраните уязвимость как можно скорее.

Источник: tomshardware.com

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками компьютерной техники, смартфонов, гаджетов и аксессуаров к ним, и стараюсь рассказать о них вам. Также пишу о любых новостях в мире технологий.

Сейчас на главной

Новости

Публикации

Первый гревел Shulz: изучаем прототип велосипеда The Lightning

Бренд Shulz наконец-то дал возможность всесторонне рассмотреть, что из себя будет представлять первый гревел компании. Выпущенный видеоролик-анонс состоит из двух частей. В первой ведущий канала...

С какой скоростью надо ездить по лужам

В дождливую погоду дороги становятся особенно коварными, а лужи на асфальте — не просто лужи, а настоящие испытания для водителя и его автомобиля. Каждая такая встреча скрывает риски: от...

Почему на современных стиральных машиных нельзя отключить отжим, и как это исправить вручную

Если на моделях стиральных машин 7-10 летней давности управление оборотами отжима (вплоть до 0) было базовой возможностью, то у современной техники подобная функция встречается всё реже. Но для...

Как можно узнать, сколько герц в экране Айфона и на что они влияют

В мире смартфонов происходит настоящая революция, связанная с частотой обновления экранов. Долгое время стандартом считались 60 Гц, но теперь производители, включая Apple, переходят на более...

Как одеваться в жаркую погоду, чтобы было комфортно

Лето — пора яркого солнца и прогулок на свежем воздухе. Но высокая температура может стать настоящим вызовом, если тщательно не продумать образ. Поговорим о том, как правильно одеваться...

Обзор MobaPad M6S: максимально удобная альтернатива Joy-Conn для Nintendo Switch

Над альтернативой для штатных Joy-Conn игровой консоли Nintendo Switch работали сразу несколько производителей, причем относительного успеха добился каждый из них, но по возможностям лучше, чем...