Według Tom's Hardware, wszystkie wersje oprogramowania sprzętowego dotkniętych tym problemem drukarek, aż do wersji 3.07, są uważane za podatne na atak. Narażone są drukarki, w tym Canon i-Sensys MF750 i LBP670 Color Laser, a także niektóre modele i-Sensys X (X C1333i, C1333iF, X C1333P).
i-Sensys MF750 to jeden z modeli drukarek, w których niedawno odkryto poważne luki w zabezpieczeniach.
W wymienionych drukarkach Canon odkryto siedem luk w zabezpieczeniach. Niektóre z nich umożliwiają zdalne wykonanie dowolnego kodu, awarie urządzeń i ataki typu „odmowa usługi” (DoS). Większość z tych luk jest określana jako „krytyczna” zgodnie ze standardem CVSS (popularnym systemem oceny luk w zabezpieczeniach). Otrzymały one ocenę ważności 9,8/10.
W odkrywaniu tych luk w zabezpieczeniach drukarek Canon brało udział wielu badaczy i organizacji zajmujących się bezpieczeństwem, w tym Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford i inni anonimowi badacze.
Właścicielom drukarek dotkniętych problemem zaleca się niepodłączanie ich do internetu do czasu zainstalowania aktualizacji, która rozwiąże problem z bezpieczeństwem. Japoński producent rozpoczął już udostępnianie nowego oprogramowania układowego dla drukarek, których dotyczy problem, aby wyeliminować lukę w zabezpieczeniach. Dostępne są na przykład aktualizacje dla modeli takich jak MF754Cdw i MF752Cdw. Użytkownikom zaleca się zainstalowanie nowego oprogramowania układowego za pomocą nowego oprogramowania instalacyjnego o nazwie Firmware Update Tool V03.09, dostępnego na stronie internetowej firmy.
Link źródłowy






Komentarz (0)