感謝您對 Canon 產品的持續信任。我們已在某些辦公室 / 小型辦公室多功能打印機和雷射打印機中識別出回傳漏洞。如果惡意攻擊者獲得管理權限,他們可以獲取產品上的 SMTP / LDAP 連接的身份驗證信息。
受影響產品 / 版本
- imageCLASS LBP 系列
- imageCLASS MF 系列
- imageCLASS X 系列
- imagePRESS 系列
- imagePRESS V 系列
- imageRUNNER 系列
- imageRUNNER C 系列
- imageRUNNER ADVANCE 系列
請參閱以下適用產品列表。
緩解措施
我們建議採取以下措施:
- 網絡配置:避免將產品直接連接到互聯網。使用防火牆、有線或Wi-Fi路由器的安全私人網絡上的私人IP地址。
- 密碼管理:將產品的默認密碼更改為更強的密碼。
- 用戶帳戶:創建不同的管理員和普通用戶ID及密碼。
- 密碼複雜性:確保密碼和其他類似設置難以破解。
- 多重身份驗證:啟用多重身份驗證(如果可用),以驗證終端用戶的身份。
有關如何在網絡連接上保護您的產品的更多信息,請參閱加固指南。
除了實施上述措施外,為了確保更安全的使用,新產品已升級為具有先進安全功能。(請參閱以下適用產品列表)
訂閱我們 eMaintenance 服務的用戶將自動接收這些具有增強安全功能的產品的軟件更新。如果您沒有訂閱並需要這些更新,請聯絡您當地的佳能服務代表。
首次發佈於 2025 年 5 月 20 日