Podle společnosti Tom's Hardware jsou všechny verze firmwaru postižených tiskáren až do verze 3.07 považovány za zranitelné. Ohroženy jsou tiskárny včetně barevných laserových řad Canon i-Sensys MF750 a LBP670, stejně jako některé modely řady i-Sensys X (X C1333i, C1333iF, X C1333P).
i-Sensys MF750 je jedním z modelů tiskáren se závažnými bezpečnostními zranitelnostmi, které nedávno objevili výzkumníci.
Ve výše zmíněných tiskárnách Canon bylo objeveno sedm bezpečnostních zranitelností. Některé z nich umožňují vzdálené spuštění libovolného kódu, selhání zařízení a útoky typu denial-of-service (DoS). Většina těchto zranitelností je standardem CVSS (běžný systém hodnocení bezpečnostních zranitelností) označena jako „kritická“. Získaly hodnocení závažnosti 9,8/10.
Na odhalení těchto zranitelností v tiskárnách Canon se podílelo několik bezpečnostních výzkumníků a organizací, včetně Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford a dalších anonymních výzkumníků.
Majitelům dotčených tiskáren se doporučuje, aby se nepřipojovali k internetu, dokud nebude nainstalována aktualizace, která řeší bezpečnostní problémy. Japonský výrobce již začal vydávat nový firmware pro dotčené tiskárny, aby tuto zranitelnost vyřešil. Například existují aktualizace pro modely zařízení, jako jsou MF754Cdw a MF752Cdw. Uživatelům se doporučuje nainstalovat nový firmware pomocí nového instalačního softwaru s názvem Firmware Update Tool V03.09, který je k dispozici na webových stránkách společnosti.
Zdrojový odkaz






Komentář (0)