Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некоторые драйверы ее принтеров.

Согласно бюллетеню безопасности, опубликованному Canon, драйверы, связанные с несколькими производственными принтерами, офисными МФУ и лазерными принтерами, подвержены уязвимости типа out-of-bounds.

Проблема получила идентификатор CVE-2025-1268 и набрала 9,4 балла по шкале оценки уязвимостей CVSS. Сообщается, что уязвимость связана с обработкой перекодировки EMF в драйверах принтеров Generic Plus PCL6, UFR II, LIPS4, LIPSXL и PS, а именно в версии 3.12 и более ранних.

Canon уведомила пользователей, что эксплуатация уязвимости позволяет злоумышленнику препятствовать печати, а также выполнить произвольный код, «когда печать обрабатывается вредоносным приложением».

Баги такого рода могут представлять серьезную угрозу для пользователей и организаций. Кроме того, злоумышленники нередко используют уязвимые драйверы в атаках с применением техники «принеси собственный уязвимый драйвер» (bring-your-own-vulnerable-driver, BYOVD).

Пользователям рекомендуется проверить сайты Canon на предмет исправленных версий уязвимых драйверов.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии