Várias vulnerabilidades críticas foram descobertas em algumas impressoras e multifuncionais da série Canon i-Sensys que poderiam permitir que invasores obtivessem acesso a elas através da Internet. Todos os firmwares das impressoras afetadas até a versão 3.07, inclusive, são considerados vulneráveis.

Fonte da imagem: Canon

As impressoras Canon i-Sensys série MF750 e LBP670 Color Laser, bem como vários modelos da série i-Sensys X (X C1333i, C1333iF, X C1333P) estão em risco. Sete vulnerabilidades de segurança foram descobertas nessas impressoras. Em particular, alguns permitem a execução remota de código arbitrário, travando o dispositivo e realizando ataques de negação de serviço (DoS). De acordo com o padrão CVSS (Common Vulnerability Scoring System), a maioria dessas vulnerabilidades é caracterizada como “crítica”. Eles receberam uma classificação de 9,8 em 10 na escala de gravidade.

Várias organizações participaram na descoberta destas vulnerabilidades em impressoras Canon, incluindo Nguyen Quoc, Team Viettel, ANHTUD, Connor Ford, bem como investigadores anónimos de segurança cibernética.

Até que a atualização que resolva os problemas de segurança seja instalada, os proprietários dessas impressoras Canon são aconselhados a não conectá-las à Internet. O fabricante já começou a lançar novo firmware para as impressoras e multifuncionais afetadas. Por exemplo, atualizações estão disponíveis para modelos de dispositivos como MF754Cdw e MF752Cdw. Recomenda-se instalar o novo software usando o software de instalação mais recente Firmware Update Tool V03.09.

avalanche

Postagens recentes

Meta Glasses Revelado: Óculos inteligentes com inteligência artificial, sem a marca Ray-Ban, a partir de US$ 299

Uma nova linha de óculos inteligentes Meta✴Glasses com inteligência artificial foi apresentada. Segundo a empresa,…

25 minutos atrás

Após anos de confusão, a CD Projekt mudará seu nome para CD Projekt Red.

Durante anos, os jogadores ficaram confusos sobre o nome correto da desenvolvedora de The Witcher…

48 minutos atrás

A OpenAI integrará o modelo de voz Bidi 1 ao ChatGPT, que poderá falar e ouvir simultaneamente.

A OpenAI pretende transformar o ChatGPT em um superaplicativo, e outra grande atualização está atualmente…

1 hora atrás

A Microsoft quebrou o sistema de conversas por e-mail no Outlook para macOS, mas prometeu corrigir o problema.

Na atualização mais recente do Outlook para macOS, versão 16.110, compilação 26061317, a Microsoft desativou…

1 hora atrás

Electronic Arts: A IA generativa levou a um aumento na criatividade dos desenvolvedores.

A Electronic Arts, editora e desenvolvedora americana, reconheceu a IA generativa como a base de…

1 hora atrás