[情报] Canon办公用打印机驱动程式漏洞修复

楼主: sistem (Eason)   2025-04-10 09:25:49
生产/办公室/小型办公室 多功能打印机和雷射打印机的驱动程式漏洞修复
感谢您一直以来对Canon产品的信任。
我们在某些Canon Generic Plus 驱动程式中发现一个缓冲区溢位漏洞
(CVE-2025-1268)。
在某些条件下,恶意程式码可能被执行。
为了谨慎起见,我们强烈建议您将打印机驱动程式更新至最新版本。
受影响的打印机驱动程式及版本:
Generic PLUS PCL - V3.12 及更早的版本
Generic PLUS PS - V3.12 及更早的版本
Generic PLUS UFR II - V3.12 及更早的版本
感谢您的理解与配合。
以上媒体来源:官方网站
网址:https://tinyurl.com/raya683s
备注:
事情好像很大条,iThome也有新闻可参考https://www.ithome.com.tw/news/168218
还有国外的报导:
https://cybersecuritynews.com/cannon-printer-vulnerability-arbitrary-code/
心得:
除了办公用的落地式事务机使用这些驱动程式以外,有些桌上型事务机(MF开头)、
打印机(LBP开头)也是会使用上述的驱动程式,在这个一直更新的时代,驱动程式
都被忽略要更新,有空联络下IT或事务机厂商检查与更新驱动程式吧。

Links booklink

Contact Us: admin [ a t ] ucptt.com