2024年4月9日 — 感謝您使用 Canon 產品! 在 Canon 雷射印表機和小型辦公室多功能印表機中已發現多宗緩衝區溢位漏洞問題案例。這些漏洞可能會在產品未使用路由器 (有線或 Wi-Fi ) 而直接連接至網際網路時,導致未經驗證的遠端攻擊者可能透過網際網路執行任意程式碼和/或對產品進行阻斷服務 (DoS) 攻擊。 緩衝區溢位 CVE-2023-6229 CVE-2023-6230 CVE-2023-6231 CVE-2023-6232 CVE-2023-6233 CVE-2023-6234 CVE-2024-0244 目前我們尚未接獲與此漏洞有關的損失報告。但是,為了增強產品的安全性,我們建議客戶安裝適...
2023年9月6日 — 感謝您使用 Canon 產品! 我們發現某些辦公室 / 小型辦公室多功能複合機、雷射印表機和噴墨印表機存在多個漏洞。 這些漏洞可能會在產品未使用路由器 (有線或 Wi-Fi) 而直接連接至網際網路時,導致未經驗證的遠端攻擊者可能透過網際網路執行任意程式碼和 / 或對產品進行阻斷服務 (DoS) 攻擊。而由於遠端使用者介面 (RemoteUI) 的身份驗證不正確,攻擊者也可以安裝任意檔案。 緩衝區溢位 CVE-2023-0851 CVE-2023-0852 CVE-2023-0853 CVE-2023-0854 CVE-2023-0855 CVE-2023-0856 CVE-2022-43974 ...
2022年12月12日 — 感謝您使用 Canon 產品! 在 Canon 雷射印表機和小型辦公室多功能印表機中已偵測到緩衝區溢位漏洞,受影響型號如下。 (CVE-2022-43608) 此漏洞可能會在產品未使用路由器 (有線或 Wi-Fi) 而直接連接至網路時,導致某方可能執行任意程式碼和/或使產品遭受阻斷服務 (DoS) 攻擊。 目前尚未接獲與此漏洞有關的損失報告。但是,為了增強產品的安全性,我們建議客戶安裝適用於下列受影響型號的最新韌體。 我們也建議客戶為產品設定私人 IP 位址,並採用防火牆或有線/Wi-Fi 路由器的網路環境,以便限制網路存取。 如需進一步瞭解如何保護連接至網路的產品,請瀏覽此...
2022年7月18日 — 感謝您使用Canon產品! 在雷射印表機/噴墨印表機和小型辦公室多功能印表機中已偵測到多個緩衝區溢位漏洞案例,受影響型號如下。(CVE-2022-24672, CVE-2022-24673, CVE-2022-24674) 此漏洞發生在產品沒有使用路由器 (有線或 Wi-Fi) 而直接連接至網路時,導致某方可能執行任意程式碼和/或使產品遭受阻斷服務 (DoS) 攻擊。 目前尚未接獲與此漏洞有關的損失報告。但是,為了增強產品的安全性,我們建議客戶安裝適用於下列受影響型號的最新韌體。 我們也建議客戶為產品設定私人 IP 位址,並採用防火牆或有線/Wi-Fi 路由器的網路環境,以便限制網路存取。 ...