感謝您一直以來對佳能產品的信任。我們在某些辦公室/小型辦公室多功能印表機和雷射印表機中發現 Passback 漏洞。如果惡意使用者取得管理權限,便可取得產品上的 SMTP / LDAP 連線的驗證資訊。
受影響的產品/版本
- imageCLASS LBP Series
- imageCLASS MF Series
- imageCLASS X Series
- imagePRESS Series
- imagePRESS V Series
- imageRUNNER Series
- imageRUNNER C Series
- imageRUNNER ADVANCE Series
請參閱以下適用的產品清單。
緩解措施
我們建議採取以下措施:
- 網路配置:請避免將產品直接連接至網際網路。建議您在具有防火牆或使用有線/Wi-Fi路由器的安全網路中使用私人IP位置。
- 密碼管理:將產品的預設密碼變更為安全性更強的密碼。
- 使用者帳戶:建立不同的管理員、使用者 ID 和密碼。
- 密碼複雜性:確保密碼和其他類似設定難以破解。
- 多重身份驗證:啟用多重身份驗證(如果可用)來驗證最終使用者的身份。
有關如何在網路連線上保護產品安全的更多資訊,請參閱強化指南。
除了執行上述措施外,為了確保更安全的使用,較新的產品已升級先進的安全功能。 (請見下文適用產品清單)
Canon Taiwan eMaintenance 服務的訂閱者將自動收到增強產品安全功能的軟體更新。如果您沒有訂閱但需要這些軟體更新,請聯絡Canon Taiwan官方客服。
首次發佈日期:2025 年 5 月 20日