Ifølge Tom's Hardware anses alle firmwareversjoner av de berørte skriverne frem til versjon 3.07 som sårbare. Skrivere, inkludert Canon i-Sensys MF750 og LBP670 Color Laser-serien, samt noen modeller av i-Sensys X-serien (X C1333i, C1333iF, X C1333P), er i faresonen.
i-Sensys MF750 er en av skrivermodellene med alvorlige sikkerhetsproblemer som forskere nylig oppdaget.
Syv sikkerhetssårbarheter er oppdaget i de nevnte Canon-skriverne. Spesielt tillater noen av dem ekstern kjøring av vilkårlig kode, enhetskrasj og denial-of-service-angrep (DoS). De fleste av disse sårbarhetene beskrives som «kritiske» av CVSS-standarden (et vanlig system for poengsum for sikkerhetssårbarheter). De fikk en alvorlighetsgrad på 9,8/10.
Flere sikkerhetsforskere og organisasjoner deltok i å oppdage disse sårbarhetene på Canon-skrivere, inkludert Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford og andre anonyme forskere.
Eiere av berørte skrivere rådes til ikke å koble dem til internett før en oppdatering er installert som løser sikkerhetsproblemene. Den japanske produsenten har allerede begynt å gi ut ny fastvare for de berørte skriverne for å løse sårbarheten. For eksempel finnes det oppdateringer for enhetsmodeller som MF754Cdw og MF752Cdw. Brukere rådes til å installere den nye fastvaren ved hjelp av den nye installasjonsprogramvaren kalt Firmware Update Tool V03.09 fra selskapets nettsted.
[annonse_2]
Kildekobling






Kommentar (0)