Tom's Hardware'e göre, etkilenen yazıcıların 3.07 sürümüne kadar olan tüm donanım yazılımları güvenlik açığına sahip kabul ediliyor. Canon i-Sensys MF750 ve LBP670 Renkli Lazer serisi yazıcıların yanı sıra i-Sensys X serisinin bazı modelleri (X C1333i, C1333iF, X C1333P) de risk altında.
Araştırmacıların son dönemde keşfettiği ciddi güvenlik açıklarına sahip yazıcı modellerinden biri de i-Sensys MF750 modeli.
Yukarıda adı geçen Canon yazıcılarda yedi güvenlik açığı keşfedildi. Bunlardan bazıları, uzaktan rastgele kod yürütülmesine, cihaz çökmesine ve hizmet reddi (DoS) saldırılarına olanak sağlıyor. Bu açıkların çoğu, CVSS standardı (yaygın bir güvenlik açığı puanlama sistemi) tarafından "kritik" olarak tanımlanıyor. 10 üzerinden 9,8 önem derecesi aldılar.
Bu güvenlik açıklarının Canon yazıcılarda keşfedilmesine Nguyen Quoc, Team Viettel , ANHTUD, Connor Ford ve diğer anonim araştırmacılar da dahil olmak üzere birçok güvenlik araştırmacısı ve kuruluşu katıldı.
Etkilenen yazıcıların sahiplerine, güvenlik sorunlarını gideren bir güncelleme yüklenene kadar yazıcılarını internete bağlamamaları tavsiye ediliyor. Japon üretici, güvenlik açığını gidermek için etkilenen yazıcılar için yeni bir ürün yazılımı yayınlamaya başladı. Örneğin, MF754Cdw ve MF752Cdw gibi cihaz modelleri için güncellemeler mevcut. Kullanıcıların, şirketin web sitesinden indirilebilen Firmware Update Tool V03.09 adlı yeni kurulum yazılımını kullanarak yeni ürün yazılımını yüklemeleri tavsiye ediliyor.
[reklam_2]
Kaynak bağlantısı






Yorum (0)