De acordo com o Tom's Hardware, todas as versões de firmware das impressoras afetadas até a versão 3.07 são consideradas vulneráveis. Impressoras como as das séries Canon i-Sensys MF750 e LBP670 Color Laser, bem como alguns modelos da série i-Sensys X (X C1333i, C1333iF, X C1333P) estão em risco.
A i-Sensys MF750 é um dos modelos de impressora com sérias vulnerabilidades de segurança descobertas recentemente por pesquisadores.
Foram descobertas sete vulnerabilidades de segurança nas impressoras Canon mencionadas anteriormente. Em particular, algumas permitem a execução remota de código arbitrário, travamento do dispositivo e ataques de negação de serviço (DoS). A maioria dessas vulnerabilidades é classificada como "crítica" pelo padrão CVSS (um sistema comum de pontuação de vulnerabilidades de segurança). Elas receberam uma classificação de gravidade de 9,8/10.
Diversos pesquisadores e organizações de segurança participaram da descoberta dessas vulnerabilidades em impressoras Canon, incluindo Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford e outros pesquisadores anônimos.
Recomenda-se aos proprietários das impressoras afetadas que não as conectem à internet até que uma atualização que corrija as falhas de segurança seja instalada. O fabricante japonês já começou a liberar um novo firmware para as impressoras afetadas, solucionando a vulnerabilidade. Por exemplo, existem atualizações para modelos como o MF754Cdw e o MF752Cdw. Os usuários devem instalar o novo firmware utilizando o novo software de instalação, chamado Firmware Update Tool V03.09, disponível no site da empresa.
Link da fonte






Comentário (0)