30 ก.ย. 2020

    คำแนะนำด้านความปลอดภัยสำหรับเครื่องพิมพ์เลเซอร์แคนนอน และเครื่องพิมพ์มัลติฟังก์ชั่นขนาดเล็กในสำนักงานที่เกี่ยวข้องกับโปรโตคอล IP Stack

    ขอบคุณสำหรับการสนับสนุนผลิตภัณฑ์แคนนอน

    SCADA fence Ltd, ซึ่งเป็นบริษัทด้านความปลอดภัย ทางไซเบอร์ซึ่งมีสำนักงานใหญ่อยู่ในประเทศอิสราเอล ได้ให้ความสำคัญกับช่องโหว่ ที่เกี่ยวข้องกับโปรโตคอล IP Stack ที่ใช้กับเครื่องพิมพ์เลเซอร์แคนนอน และเครื่องพิมพ์มัลติฟังก์ชั่นขนาดเล็กในสำนักงาน (CVE-2020-16849)

    เนื่องจากช่องโหว่เหล่านี้มีความเสี่ยงที่อาจถูกโจมตีโดยบุคคลภายนอกสู่เครื่องพิมพ์ หากเชื่อมต่ออยู่กับ PC และสามารถเข้าถึงสมุดที่อยู่ (Address book) หรือ/และ รหัสผ่านของผู้ดูแลระบบ (Administrator password) ผ่านระบบเครือข่ายที่ไม่มีความปลอดภัยเพียงพอ และเมื่อ HTTPS ถูกใช้งานเพื่อเข้าสู่ฟังก์ชั่นควบคุมการใช้งานระยะไกล (Remote UI) จะมีความปลอดภัย เนื่องจากข้อมูลถูกเข้ารหัสไว้

    ยังไม่มีกรณีใดๆ ที่ได้รับการยืนยันว่าช่องโหว่เหล่านี้จะถูกใช้เพื่อก่อให้เกิดอันตราย หรือความเสียหาย แต่เพื่อให้แน่ใจว่าลูกค้าของเราจะรักษาข้อมูลที่ไม่ต้องการเปิดเผยและสามารถใช้ผลิตภัณฑ์เราได้อย่างปลอดภัย เราต้องการขอให้ท่านทำการอัพเดทเฟิร์มแวร์สำหรับผลิตภัณฑ์ที่ระบุไว้ด้านล่าง

    นอกจากนี้เราขอแนะนำให้ท่านตั้งค่าเป็น Private IP Address สำหรับผลิตภัณฑ์ และสร้างสภาพแวดล้อมเครือข่ายด้วยไฟร์วอล หรือเราเตอร์ WI-FI ที่สามารถจำกัดการเข้าถึงระบบเครือข่ายได้

    เราได้ระบุมาตรการรักษาความปลอดภัยหลายประการ เพื่อให้แน่ใจว่าลูกค้าสามารถใช้ผลิตภัณฑ์ แคนนอน ของตนได้อย่างปลอดภัยยิ่งขึ้น โปรดดู “ เกี่ยวกับการรักษาความปลอดภัยสำหรับผลิตภัณฑ์ที่เชื่อมต่อกับเครือข่าย” ที่นี่.

    ผลิตภัณฑ์ที่อยู่ในข่ายที่เกี่ยวข้อง:
    imageCLASS MF212w/216n/217w
    imageCLASS MF221d/226dn/229dw
    imageCLASS MF241d/244dw/246dn/249dw
    imageCLASS MF261d/264dw/266dn/267dw/269dw
    imageCLASS MF4420w
    imageCLASS MF4570dn/4580dn
    imageCLASS MF4720w/4770n
    imageCLASS MF4870dn/4890dw

    imageCLASS LBP113w/913w
    imageCLASS LBP151dw
    imageCLASS LBP161dn/161dn+/162dw

    imageRUNNER 2002N/2202N
    imageRUNNER 2004N/2204N/2204F
    imageRUNNER 2006N/2206N

    หน่วยงานสนับสนุน:
    สำหรับผลิตภัณฑ์ Image Class โปรดเข้าสู่เว็บไซต์สนับสนุน เพื่อทำการดาวน์โหลดเฟิร์มแวร์

    สำหรับผลิตภัณฑ์ image Runner โปรดติดต่อศูนย์บริการในพื้นที่เพื่อขอการสนับสนุน

     

    โพสต์ครั้งแรกเมื่อวันที่  30 กันยายน 2020