Сегодня 23 февраля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В некоторых принтерах Canon i-Sensys нашли ряд критических уязвимостей

В некоторых моделях принтеров и МФУ серии i-Sensys компании Canon обнаружено несколько критических уязвимостей, которые потенциально позволяют злоумышленникам через интернет получить к ним доступ. Все прошивки затронутых принтеров до версии 3.07 включительно считаются уязвимыми.

 Источник изображения: Canon

Источник изображения: Canon

В зону риска попали принтеры Canon i-Sensys MF750 и LBP670 серии Color Laser, а также несколько моделей серии i-Sensys X (X C1333i, C1333iF, X C1333P). У указанных принтеров обнаружено семь уязвимостей безопасности. В частности, некоторые позволяют удалённо выполнять произвольного программного кода, приводить к сбою устройства, а также проводить атаки типа «отказ в обслуживании» (DoS). Согласно стандарту CVSS (Common Vulnerability Scoring System), большинство этих уязвимостей характеризуются как «критические». Они получили рейтинг 9,8 из 10 по шкале серьёзности.

В обнаружении этих уязвимостей в принтерах Canon приняли участие сразу несколько организаций, включая Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, а также анонимные исследователи в сфере кибербезопасности.

До установки обновления, решающего проблемы с безопасностью, владельцам указанных принтеров Canon рекомендуется не подключать их к интернету. Производитель уже приступил к выпуску новых прошивок для затронутых принтеров и МФУ. Например, обновления доступны для таких моделей устройств, как MF754Cdw и MF752Cdw. Новое ПО рекомендуется устанавливать с помощью свежего установочного программного обеспечения Firmware Update Tool V03.09.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Серверы «ролевого экшена мечты» Last Epoch не справляются с нагрузкой, но игра уже в шесть раз обошла по онлайну Diablo IV 7 ч.
Анонсирована Stable Diffusion 3.0 — ИИ для рисования сменил архитектуру и научился писать 7 ч.
Разработчики Palworld подвели итоги первого месяца раннего доступа — 25 миллионов игроков и новая вершина продаж в Steam 9 ч.
NVIDIA представила ИИ-фильтр RTX HDR, который добавит HDR в любую игру 9 ч.
Российская платформа серверной виртуализации zVirt дополнилась функциями репликации данных и массовой конвертации ВМ VMware 9 ч.
NVIDIA выпустила драйвер с поддержкой Nightingale 10 ч.
Вышла бета NVIDIA App — единого приложения для удобного управления графикой GeForce 10 ч.
«Кто позволил Илону Маску выбирать имя?»: Riot раскрыла окончательное название файтинга Project L, и фанаты ему не рады 10 ч.
Дорого, масштабно, но не без проблем: Final Fantasy VII Rebirth получила первые оценки критиков 11 ч.
Инсайдер: в Skull and Bones сыграло 850 тысяч человек, но это с учётом бесплатной пробной версии 13 ч.