image

Canon-printers door kritieke lekken kwetsbaar voor remote code execution

dinsdag 6 februari 2024, 16:15 door Redactie, 2 reacties

Verschillende kritieke kwetsbaarheden in printers van fabrikant Canon maken de apparaten kwetsbaar voor remote code execution, waardoor een aanvaller willekeurige code kan uitvoeren. Het gaat in totaal om zeven buffer overflows die tot remote code execution of een denial-of-service kunnen leiden. Een aanvaller moet wel toegang tot de printer hebben, bijvoorbeeld wanneer die direct op internet is aangesloten, aldus Canon.

De printerfabrikant adviseert klanten om een 'privaat ip-adres' voor de printer in te stellen en een firewall te gebruiken om zo netwerktoegang tot het apparaat te beperken. Ook zijn er firmware-updates uitgebracht. De problemen zijn aanwezig in verschillende modellen laserprinters en 'multifunction printers' (pdf). Het Japanse Computer Emergency Response Team Coordination Center (JPCERT/CC) heeft de impact van de kwetsbaarheden op een schaal van 1 tot en met 10 beoordeeld met een 9.8.

Reacties (2)
06-02-2024, 16:17 door Anoniem
Standaard advies maar hebben Canon printers ook een auto update functie?
Mijn HP printertje heeft dat wel en haalt zelf updates op. Ik hoop dat dit een optie is voor alle devices die een IP hebben in mijn eigen en buro netwerk zodat ik niet allemaal apparaten met het handje moet gaan patchen.
Voor de mensen die het niet willen is het een optie dus kunnen ze het uitzetten.
06-02-2024, 18:56 door Tintin and Milou
Door Anoniem: Standaard advies maar hebben Canon printers ook een auto update functie?
Mijn HP printertje heeft dat wel en haalt zelf updates op. Ik hoop dat dit een optie is voor alle devices die een IP hebben in mijn eigen en buro netwerk zodat ik niet allemaal apparaten met het handje moet gaan patchen.
Voor de mensen die het niet willen is het een optie dus kunnen ze het uitzetten.
HP... leuk, totdat je merkt dat je niet meer met alternatieve toners kunt printen.

Dan lees je overal, autoupdate uitzetten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.