Várias vulnerabilidades críticas foram descobertas em algumas impressoras e multifuncionais da série Canon i-Sensys que poderiam permitir que invasores obtivessem acesso a elas através da Internet. Todos os firmwares das impressoras afetadas até a versão 3.07, inclusive, são considerados vulneráveis.

Fonte da imagem: Canon

As impressoras Canon i-Sensys série MF750 e LBP670 Color Laser, bem como vários modelos da série i-Sensys X (X C1333i, C1333iF, X C1333P) estão em risco. Sete vulnerabilidades de segurança foram descobertas nessas impressoras. Em particular, alguns permitem a execução remota de código arbitrário, travando o dispositivo e realizando ataques de negação de serviço (DoS). De acordo com o padrão CVSS (Common Vulnerability Scoring System), a maioria dessas vulnerabilidades é caracterizada como “crítica”. Eles receberam uma classificação de 9,8 em 10 na escala de gravidade.

Várias organizações participaram na descoberta destas vulnerabilidades em impressoras Canon, incluindo Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, bem como investigadores anónimos de segurança cibernética.

Até que a atualização que resolva os problemas de segurança seja instalada, os proprietários dessas impressoras Canon são aconselhados a não conectá-las à Internet. O fabricante já começou a lançar novo firmware para as impressoras e multifuncionais afetadas. Por exemplo, atualizações estão disponíveis para modelos de dispositivos como MF754Cdw e MF752Cdw. Recomenda-se instalar o novo software usando o software de instalação mais recente Firmware Update Tool V03.09.

avalanche

Postagens recentes

Arm buscará um novo julgamento de violações de licença da Qualcomm

A holding britânica Arm anunciou a intenção de buscar um novo julgamento da ação contra…

2 horas atrás

Os japoneses propuseram remover o calor dos chips das placas-mãe com grandes rebites de cobre

A empresa japonesa OKI Circuit Technology, que produz placas de circuito impresso há mais de…

3 horas atrás

WhatsApp vence processo contra desenvolvedor de spyware Pegasus

O mensageiro WhatsApp anunciou uma vitória legal sobre o desenvolvedor do spyware Pegasus, representado pela…

4 horas atrás

A primeira estação espacial privada aparecerá dois anos antes, mas não será possível voar até ela

Recentemente, a NASA revisou os planos para criar uma estação espacial privada, cujo contrato de…

5 horas atrás