Menurut Perkakasan Tom, semua versi perisian tegar pencetak yang terjejas sehingga versi 3.07 dianggap terdedah. Pencetak termasuk siri Canon i-Sensys MF750 dan LBP670 Color Laser, serta beberapa model siri i-Sensys X (X C1333i, C1333iF, X C1333P) berisiko.
i-Sensys MF750 ialah salah satu model pencetak dengan kelemahan keselamatan yang serius yang ditemui oleh penyelidik baru-baru ini.
Tujuh kelemahan keselamatan telah ditemui dalam pencetak Canon yang disebutkan di atas. Khususnya, sesetengah membenarkan pelaksanaan kod arbitrari dari jauh, ranap peranti dan serangan penafian perkhidmatan (DoS). Kebanyakan kelemahan ini digambarkan sebagai "kritikal" oleh standard CVSS (sistem pemarkahan kelemahan keselamatan yang biasa). Mereka menerima penilaian keterukan 9.8/10.
Beberapa penyelidik dan organisasi keselamatan mengambil bahagian dalam menemui kelemahan ini pada pencetak Canon, termasuk Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford dan penyelidik tanpa nama lain.
Pemilik pencetak yang terjejas dinasihatkan supaya tidak menyambungkannya ke Internet sehingga kemas kini dipasang yang menangani isu keselamatan. Pengilang Jepun telah mula mengeluarkan perisian tegar baharu untuk pencetak yang terjejas bagi menangani kelemahan tersebut. Sebagai contoh, terdapat kemas kini untuk model peranti seperti MF754Cdw dan MF752Cdw. Pengguna dinasihatkan untuk memasang perisian tegar baharu menggunakan perisian pemasangan baharu yang dipanggil Alat Kemas Kini Perisian Tegar V03.09 daripada tapak web syarikat.
Pautan sumber
Komen (0)