Критические уязвимости в принтерах Canon создают риск захвата устройства

Критические уязвимости в принтерах Canon создают риск захвата устройства

Критические уязвимости в принтерах Canon создают риск захвата устройства

В офисных многофункциональных устройствах и лазерных принтерах Canon были обнаружены уязвимости, позволяющие удаленно выполнить произвольный код или вызвать состояние отказа в обслуживании (DoS).

Проблемы CVE-2024-12647, CVE-2024-12648 и CVE-2024-12649 связаны с возможностью переполнения буфера при обработке некоторых шрифтов и метаданных. Степень угрозы во всех случаях оценена в 9,8 балла CVSS — как критическая.

Информируя пользователей, Canon подчеркнула: риск эксплойта выше для принтеров, напрямую подключенных к интернету. Успешная атака может повлечь потерю контроля над устройством.

Затронуты несколько моделей устройств семейства imageCLASS (в Европе продаются под брендом i-SENSYS, в Японии — Satera):

  • MF656CDW;
  • MF654CDW;
  • MF653CDW;
  • MF652CW;
  • LBP632CDW (прошивка v05.04 или ниже);
  • LBP633CDW (прошивка v05.04 или ниже).

Юзерам рекомендуется назначить принтеру частный IP-адрес, использовать файрвол или роутер для ограничения доступа и обновить прошивку.

Два года назад в принтерах Canon была обнаружена иная критическая уязвимость — возможность взлома ключей RSA, используемых для TLS-связи. А в 2020 году компания-производитель пострадала от атаки шифровальщика Maze; взломщикам удалось нарушить работу большинства сервисов Canon и украсть 10 Тбайт внутренних данных.

Песков предложил перейти с iPhone на Android ради VK

После исчезновения ряда приложений VK из российского App Store пресс-секретарь президента России Дмитрий Песков посоветовал пользователям, которым важны сервисы холдинга, сменить платформу.

Отвечая на вопрос ТАСС, Песков заявил, что решение проблемы существует и оно достаточно простое.

«Для тех, кто действительно является активным пользователем сервиса, всегда есть моментальное решение проблемы. Перейдите на Android, перейдите на наши системы», — сказал представитель Кремля.

Он добавил, что после этого пользователи смогут продолжить пользоваться привычными сервисами без ограничений.

Заявление прозвучало на фоне исчезновения из App Store сразу нескольких приложений VK. Сейчас пользователям недоступны для скачивания «Дзен», VK Video, VK Мессенджер, VK Музыка и VK Знакомства.

Причины удаления сервисов пока официально не раскрыты. Для тех, у кого приложения уже установлены, они продолжают работать. Однако установить их заново на новое устройство или скачать после удаления сейчас невозможно — до появления официальных разъяснений или возможного возвращения приложений в App Store.

RSS: Новости на портале Anti-Malware.ru