Сегодня 29 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В некоторых принтерах Canon i-Sensys нашли ряд критических уязвимостей

В некоторых моделях принтеров и МФУ серии i-Sensys компании Canon обнаружено несколько критических уязвимостей, которые потенциально позволяют злоумышленникам через интернет получить к ним доступ. Все прошивки затронутых принтеров до версии 3.07 включительно считаются уязвимыми.

 Источник изображения: Canon

Источник изображения: Canon

В зону риска попали принтеры Canon i-Sensys MF750 и LBP670 серии Color Laser, а также несколько моделей серии i-Sensys X (X C1333i, C1333iF, X C1333P). У указанных принтеров обнаружено семь уязвимостей безопасности. В частности, некоторые позволяют удалённо выполнять произвольного программного кода, приводить к сбою устройства, а также проводить атаки типа «отказ в обслуживании» (DoS). Согласно стандарту CVSS (Common Vulnerability Scoring System), большинство этих уязвимостей характеризуются как «критические». Они получили рейтинг 9,8 из 10 по шкале серьёзности.

В обнаружении этих уязвимостей в принтерах Canon приняли участие сразу несколько организаций, включая Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, а также анонимные исследователи в сфере кибербезопасности.

До установки обновления, решающего проблемы с безопасностью, владельцам указанных принтеров Canon рекомендуется не подключать их к интернету. Производитель уже приступил к выпуску новых прошивок для затронутых принтеров и МФУ. Например, обновления доступны для таких моделей устройств, как MF754Cdw и MF752Cdw. Новое ПО рекомендуется устанавливать с помощью свежего установочного программного обеспечения Firmware Update Tool V03.09.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инсайдер: Microsoft нацелилась выпустить Fallout 5 «как можно скорее» 59 мин.
Больше никаких 12345: в Великобритании запретят устройства со слабыми паролями 2 ч.
Слухи: неанонсированная MMORPG по «Игре престолов» отправит геймеров на Север к Джону Сноу 3 ч.
OpenAI сможет легально обучать ИИ на публикациях Financial Times 3 ч.
IDC: Veeam лидирует на мировом рынке средств защиты данных и показывает самый быстрый рост 6 ч.
Новая статья: Botany Manor — занимательная ботаника. Рецензия 17 ч.
Техническое тестирование роглайк-экшена Hades II завершится 29 апреля — ранний доступ стартует совсем скоро 23 ч.
ИИ убьёт классические колл-центры в течение года, считают в их руководстве 28-04 14:21
Продажи средневековой градостроительной стратегии Manor Lords превысили миллион копий спустя сутки после релиза 28-04 13:38
Thoma Bravo купит за $5,3 млрд британского разработчика ИИ-решений для ИБ Darktrace 28-04 11:42
На этой неделе Китай запустит зонд для сбора образцов грунта с обратной стороны Луны 33 мин.
У BYD на треть обвалились продажи гибридов и электромобилей — Tesla перехватила лидерство на рынке 2 ч.
Китайский автопром выпустит вдвое больше электромобилей и гибридов, чем сможет продать в Китае 3 ч.
Выручка MediaTek подскочила на 40 % за счёт мобильных чипов и ИИ-бума, а будущий рост обеспечат флагманские процессоры 4 ч.
Серверное подразделение Intel нарастило выручку и показало операционную прибыль 6 ч.
Хакеры атакуют правительственные сети через дыры в оборудовании Cisco 6 ч.
CATL освоит мелкосерийное производство твердотельных аккумуляторов к 2027 году 10 ч.
Илон Маск договорился о запуске автопилота Tesla FSD в Китае, а поможет с этим Baidu 11 ч.
Google начинает строительство четвёртого кампуса ЦОД в Нидерландах за €600 млн 20 ч.
Schneider Electric поможет Terrestrial Energy в развитии и коммерциализации малых атомных реакторов 21 ч.