Laut Tom's Hardware gelten alle Firmware-Versionen der betroffenen Drucker bis einschließlich Version 3.07 als anfällig. Betroffen sind unter anderem die Farblaserdrucker der Serien Canon i-Sensys MF750 und LBP670 sowie einige Modelle der i-Sensys X-Serie (X C1333i, C1333iF, X C1333P).
Der i-Sensys MF750 ist eines der Druckermodelle mit gravierenden Sicherheitslücken, die Forscher kürzlich entdeckt haben.
In den zuvor genannten Canon-Druckern wurden sieben Sicherheitslücken entdeckt. Einige ermöglichen die Ausführung beliebigen Codes aus der Ferne, Geräteabstürze und Denial-of-Service-Angriffe (DoS). Die meisten dieser Schwachstellen werden gemäß dem CVSS-Standard (einem gängigen Bewertungssystem für Sicherheitslücken) als „kritisch“ eingestuft. Sie erhielten eine Schweregradbewertung von 9,8 von 10 Punkten.
Mehrere Sicherheitsforscher und Organisationen waren an der Entdeckung dieser Schwachstellen in Canon-Druckern beteiligt, darunter Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford und andere anonyme Forscher.
Besitzer betroffener Drucker werden gebeten, diese nicht mit dem Internet zu verbinden, bis ein Update zur Behebung der Sicherheitslücke installiert ist. Der japanische Hersteller hat bereits mit der Veröffentlichung neuer Firmware für die betroffenen Drucker begonnen, um die Sicherheitslücke zu schließen. So stehen beispielsweise Updates für Gerätemodelle wie den MF754Cdw und den MF752Cdw zur Verfügung. Nutzern wird empfohlen, die neue Firmware mithilfe der Installationssoftware „Firmware Update Tool V03.09“ von der Website des Herstellers zu installieren.
Quellenlink






Kommentar (0)