مشکلات امنیتی جدی در چند پرینتر کانن i-Sensys
به تازگی از سوی DruckerChannel.de اعلام شد که کاربران اخیراً با هفت آسیبپذیری امنیتی جدی در برخی از پرینترهای کانن i-Sensys روبرو شدهاند که میتواند پرینترها را بدون احراز هویت مورد دسترسی هکرها قرار بدهد.
تمام نسخههای فریمور برای پرینترهای مورد تاثیر، تا نسخه 3.07، شامل این آسیبپذیر میشوند. با این حال، کانن از قبل شروع به ارائه بهروزرسانیها کرده است، بنابراین اگر یکی از مدلهای تحت تاثیر را دارید، بهسرعت فریمور را بهروز کنید.
پرینترهای خاصی که تحت تاثیر این مشکل قرار دارند شامل مدلهای کانن i-Sensys MF750 و LBP670 Color Laser Series و چند پرینتر سری i-Sensys (X C1333i، C1333iF، C1333P) میشود. این مدلها متداول و نسبتاً جدید هستند، بنابراین کاربران پرینتر کانن باید اطمینان حاصل کنند که اطلاعات مدل خاص خود را بررسی کردهاند تا از این آسیبپذیریها در امان باشند.
هفت آسیبپذیری امنیتی جدی شامل مواردی مانند اجازه اجرای دلخواه کد از راه دور، اجبار به ایجاد خطا در دستگاه و ایجاد حملات انکار سرویس میشود.
بیشتر این آسیبپذیریها همچنین بر اساس سیستم امتیازدهی آسیبپذیری مشترک (CVSS) به عنوان جدی دستهبندی شدهاند و در مقیاس شدت با امتیاز 9.8 از 10 رتبهبندی شدهاند.
تعداد کمی پارامتر در کشف این آسیبپذیریها برای کانن نقش داشتند. این شرکت ژاپنی Nguyen Quoc، Team Viettel، ANHTUD، Connor Ford و یک محقق ناشناس به عنوان شناساییکنندگان این آسیبپذیریها معرفی کرده، در حالی که با تیم موسسه Zero Day Initiative شرکت Trend Micro همکاری میکرد.
خوشبختانه کانن دقت و نظارت بالایی بر سرویس ها و محصولات عرضه شده به مشتریان خود دارد به همین دلیل در حال ارائه بهروزرسانیها به سرعت ممکن است.
متأسفانه تنها راهحل واقعی برای کاربران این پرینترهای خاص کانن این است که پرینترهای خود را تا زمان اعمال بهروزرسانیهای مناسب، آفلاین و خارج از شبکههای عمومی قرار دهند. متأسفانه، دوباره با موقعیتی روبهرو هستیم که نسخه “هوشمند” دستگاه، به مقایسه با سختافزارهای قدیمی آفلاین معمولی، مشکلات بیشتری ایجاد میکند.
خوشبختانه، ما شاهد ارائه پچ های رسمی از Canon هستیم. به عنوان مثال، کاربران MF754Cdw و MF752Cdw میتوانند بهروزرسانی جدید را در اینجا دریافت کنند، که به طور خاص بیان میکند که CVEهای موجود در جدول بالا همگی وصله خواهند شد.