реклама
Новости Software

В некоторых принтерах Canon i-Sensys нашли ряд критических уязвимостей

В некоторых моделях принтеров и МФУ серии i-Sensys компании Canon обнаружено несколько критических уязвимостей, которые потенциально позволяют злоумышленникам через интернет получить к ним доступ. Все прошивки затронутых принтеров до версии 3.07 включительно считаются уязвимыми.

 Источник изображения: Canon

Источник изображения: Canon

В зону риска попали принтеры Canon i-Sensys MF750 и LBP670 серии Color Laser, а также несколько моделей серии i-Sensys X (X C1333i, C1333iF, X C1333P). У указанных принтеров обнаружено семь уязвимостей безопасности. В частности, некоторые позволяют удалённо выполнять произвольного программного кода, приводить к сбою устройства, а также проводить атаки типа «отказ в обслуживании» (DoS). Согласно стандарту CVSS (Common Vulnerability Scoring System), большинство этих уязвимостей характеризуются как «критические». Они получили рейтинг 9,8 из 10 по шкале серьёзности.

В обнаружении этих уязвимостей в принтерах Canon приняли участие сразу несколько организаций, включая Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, а также анонимные исследователи в сфере кибербезопасности.

До установки обновления, решающего проблемы с безопасностью, владельцам указанных принтеров Canon рекомендуется не подключать их к интернету. Производитель уже приступил к выпуску новых прошивок для затронутых принтеров и МФУ. Например, обновления доступны для таких моделей устройств, как MF754Cdw и MF752Cdw. Новое ПО рекомендуется устанавливать с помощью свежего установочного программного обеспечения Firmware Update Tool V03.09.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Google регулярно нарушает приватность пользователей и в компании об этом знают 19 мин.
Красочно, но пока с ошибками: фэнтезийная стратегия Songs of Silence стартовала в раннем доступе Steam со «смешанными» отзывами 24 мин.
Кулинарная метроидвания Magical Delicacy отправит игроков в ведьминский мир готовить волшебные деликатесы — новый трейлер и дата выхода 33 мин.
«Будто снова впервые сыграл в Elden Ring»: подробности, 12 минут геймплея и новые скриншоты дополнения Shadow of the Erdtree 3 ч.
Nvidia выпустила драйвер с улучшениями для свежих игр и обновила Nvidia App поддержкой безопасного разгона  3 ч.
Майнингу в России решили присвоить код ОКВЭД 3 ч.
«Исключительно тяжёлое решение»: авторы Mad Max и Just Cause сократили 9 % персонала и закрыли два отделения 4 ч.
Instagram тестирует рекламу, которую точно будут смотреть — она не прокручивается 4 ч.
Epic Games признала, что платные машины в Fortnite дают игрокам нечестное преимущество 4 ч.
Ikea откроет виртуальный магазин в Roblox — в него можно будет устроиться на оплачиваемую работу 7 ч.
Corning представила стекло Gorilla Glass 7i для массовых смартфонов — оно выдержит падение на асфальт с метровой высоты 27 мин.
Zotac показала портативную игровую консоль Zone с OLED-дисплеем, Ryzen 7 8840U и продвинутыми контроллерами 36 мин.
MSI показала флагманские видеокарты со встроенными СЖО — GeForce RTX 4090 Suprim Fuzion и RTX 4080 Super Expert Fuzion 55 мин.
Be quiet! представила недорогие блоки питания Pure Power 12 мощностью до 1000 Вт 3 ч.
Гуманоидный робот Eve показал, что научился выполнять длинные последовательности голосовых команд 3 ч.
MSI, Asus и Biostar показали множество плат на Intel Z890 для чипов Arrow Lake-S 3 ч.
Intel раскрыла архитектуру P-ядер Lion Cove, которые попадут в Lunar Lake и Arrow Lake 4 ч.
Realme назначила на 20 июня анонс «убийц флагманов с AI» — смартфонов серии Realme GT6 4 ч.
Apple заявила, что не соврала о производительности iPad Air 2024, несмотря на пропавшее ядро GPU 4 ч.
Samsung наделила геймерский монитор Odyssey OLED G80SD защитой от выгорания и ИИ-апскейлером 4 ч.