การลด/การแก้ไขช่องโหว่ SMTP / LDAP Passback สำหรับเครื่องพิมพ์เลเซอร์และเครื่องพิมพ์มัลติฟังก์ชันสำหรับสำนักงานขนาดเล็ก - Canon Thailand

20 พ.ค. 2025

    การลด/การแก้ไขช่องโหว่ SMTP / LDAP Passback สำหรับเครื่องพิมพ์เลเซอร์และเครื่องพิมพ์มัลติฟังก์ชันสำหรับสำนักงานขนาดเล็ก

    ขอขอบคุณที่ไว้วางใจในผลิตภัณฑ์ของแคนนอนเสมอมา เราได้ตรวจพบช่องโหว่ Passback ในเครื่องพิมพ์มัลติฟังก์ชันสำหรับสำนักงาน/สำนักงานขนาดเล็ก และเครื่องพิมพ์เลเซอร์บางรุ่น หากผู้ไม่ประสงค์ดีได้รับสิทธิ์การเข้าถึงในระดับผู้ดูแลระบบ อาจสามารถเข้าถึงข้อมูลการยืนยันตัวตนที่ใช้ในการเชื่อมต่อ SMTP / LDAP ที่จัดเก็บอยู่ในผลิตภัณฑ์ได้

    ผลิตภัณฑ์/เวอร์ชันที่ได้รับผลกระทบ:

    • imageCLASS LBP ซีรีส์
    • imageCLASS MF ซีรีส์
    • imageCLASS X ซีรีส์
    • imagePRESS ซีรีส์
    • imagePRESS V ซีรีส์
    • imageRUNNER ซีรีส์
    • imageRUNNER C ซีรีส์
    • imageRUNNER ADVANCE ซีรีส์

    โปรดดูรายการผลิตภัณฑ์ที่เกี่ยวข้องด้านล่างนี้:

    แนวทางการลดและการแก้ไข

    ขอแนะนำให้ดำเนินการตามมาตรการต่อไปนี้:

    1. การกำหนดค่าเครือข่าย : หลีกเลี่ยงการเชื่อมต่อผลิตภัณฑ์เข้ากับอินเทอร์เน็ตโดยตรง ให้ใช้ IP ส่วนตัวบนเครือข่ายที่ปลอดภัยและมีการป้องกันด้วยระบบไฟร์วอลล์, ใช้เราเตอร์แบบมีสายหรือ Wi-Fi
    2. การจัดการรหัสผ่าน : เปลี่ยนรหัสผ่านค่าเริ่มต้นของผลิตภัณฑ์ให้เป็นรหัสผ่านที่มีความปลอดภัยมากยิ่งขึ้น
    3. บัญชีผู้ใช้ : สร้างบัญชีและรหัสผ่านที่แยกจากกันอย่างชัดเจนสำหรับผู้ดูแลระบบ (administrator) และผู้ใช้งานทั่วไป (general user)
    4. ความซับซ้อนของรหัสผ่าน : ตรวจสอบให้แน่ใจว่ารหัสผ่านและการตั้งค่าอื่น ๆ มีความซับซ้อนและยากต่อการคาดเดา
    5. การยืนยันตัวตนแบบหลายขั้นตอน : เปิดใช้งานการยืนยันตัวตนหลายขั้นตอน (หากมี) เพื่อเพิ่มความปลอดภัยในการใช้งาน

    สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการรักษาความปลอดภัยผลิตภัณฑ์ของคุณบนการเชื่อมต่อเครือข่าย โปรดดู คู่มือ Hardening Guide

    นอกจากการใช้มาตรการดังกล่าวข้างต้นแล้ว เพื่อให้แน่ใจว่าจะสามารถใช้งานได้อย่างปลอดภัยยิ่งขึ้น ผลิตภัณฑ์รุ่นใหม่บางรุ่นได้รับการอัปเกรดด้วยคุณสมบัติความปลอดภัยขั้นสูง (โปรดดูรายชื่อผลิตภัณฑ์ที่เกี่ยวข้องด้านล่าง)

    สำหรับสมาชิกบริการ eMaintenance: ของแคนนอนจะได้รับการอัปเดตซอฟต์แวร์สำหรับผลิตภัณฑ์เหล่านี้โดยอัตโนมัติ ซึ่งมาพร้อมกับคุณสมบัติความปลอดภัยที่ได้รับการปรับปรุงแล้ว หากคุณไม่ได้สมัครสมาชิกและต้องการอัปเดต กรุณาติดต่อศูนย์บริการแคนนอนในพื้นที่ของคุณ

     

    โพสต์ครั้งแรก วันที่ 20 พฤษภาคม 2025

    ผลิตภัณฑ์ที่ได้รับผลกระทบ

    imageCLASS LBP ซีรีส์
    • imageCLASS LBP228x / LBP226dw / MF441dw / MF449x / MF445dw / MF543x
    • imageCLASS LBP253x / LBP251dw
    • imageCLASS LBP623Cdw / MF645Cx / MF643Cdw / MF642Cdw / LBP621Cw / LBP664Cx
    • imageCLASS LBP732Cx
    • imageCLASS LBP458x / LBP456w
    • imageCLASS LBP722Cx

    imageCLASS MF ซีรีส์
    • imageCLASS MF269dw II / MF266dn II / MF264dw II
    • imageCLASS MF275dw / MF272dw / MF274dn / MF271dn
    • imageCLASS MF289dw / MF286dn
    • imageCLASS MF416dw / MF515x
    • imageCLASS MF429x / MF426dw / LBP215x / LBP214dw / MF525x
    • imageCLASS MF465dw / MF469x / LBP246dw / LBP243dw / LBP248x
    • imageCLASS MF5980dw
    • imageCLASS MF6180dw
    • imageCLASS MF628Cw / MF621Cn / MF729Cx / MF729Cdw
    • imageCLASS MF635Cx / MF633Cdw / MF631Cn / LBP613Cdw / LBP611Cn / MF735Cx / LBP654Cx
    • imageCLASS MF756Cx / MF752Cdw / LBP674Cx / LBP673Cdw
    • imageCLASS MF810Cdn
    • imageCLASS MF8210Cn / MF8580Cdw
    • imageCLASS MF8380Cdw / imageCLASS MF8360Cdn

    imageCLASS X ซีรีส์
    • imageCLASS X C1533i / C1533iF
    imagePRESS ซีรีส์
    • imagePRESS C10000VP / C8000VP
    • imagePRESS C165 / C170
    • imagePRESS C800 / C700 / C600
    • imagePRESS C850 / C750 / C650
    • imagePRESS C910 / C810 / C710

    imagePRESS V ซีรีส์
    • imagePRESS V900 / V800 / V700
    • imagePRESS V1000

    imageRUNNER ซีรีส์
    • imageRUNNER 1440i
    • imageRUNNER 1643i II / 1643iF II
    • imageRUNNER 1643iF
    • imageRUNNER 1435 / 1435iF
    • imageRUNNER 2224N / 2224
    • imageRUNNER 2425
    • imageRUNNER 2645i / 2645 / 2635i / 2635 / 2630i / 2630 / 2625i / 2625

    imageRUNNER C ซีรีส์
    • imageRUNNER C1325
    • imageRUNNER C1333i
    • imageRUNNER C1533iF II
    • imageRUNNER C3020
    • imageRUNNER C3120 / C3125i
    • imageRUNNER C3222L
    • imageRUNNER C3226 / C3326i
    • imageRUNNER C3322L

    imageRUNNER ADVANCE ซีรีส์
    • imageRUNNER ADVANCE 400i / 500i
    • imageRUNNER ADVANCE 4051 / 4051i / 4045 / 4045i / 4035 / 4035i / 4025 / 4025i
    • imageRUNNER ADVANCE 4251 / 4245 / 4235 / 4225
    • imageRUNNER ADVANCE 6075 / 6075i / 6065 / 6065i / 6055 / 6055i
    • imageRUNNER ADVANCE 6275 / 6275i / 6265 / 6265i / 6255 / 6255i
    • imageRUNNER ADVANCE 8105 / 8095
    • imageRUNNER ADVANCE 8205 / 8295
    • imageRUNNER ADVANCE C2030H / C2020H / C2030 / C2020 / C2025H
    • imageRUNNER ADVANCE C2230 / C2220 / C2220L / C2225
    • imageRUNNER ADVANCE C3330 / C3325 / C3320
    • imageRUNNER ADVANCE C350i
    • imageRUNNER ADVANCE C5051 / C5045 / C5035 / C5030
    • imageRUNNER ADVANCE C5250 / C5240 / C5235
    • imageRUNNER ADVANCE C7065 / C7055
    • imageRUNNER ADVANCE C7270 / C7260
    • imageRUNNER ADVANCE C9070 PRO / C9060 PRO
    • imageRUNNER ADVANCE C9280 PRO / C9270 PRO

    ผลิตภัณฑ์ที่ได้รับการปรับปรุงความปลอดภัยแล้ว
    imagePRESS ซีรีส์  
    imagePRESS C270 / C265 เวอร์ชัน 17.09
         
    imageRUNNER ADVANCE ซีรีส์  
    imageRUNNER ADVANCE 4551 III / 4545 III / 4535 III / 4525 III เวอร์ชัน  47.09
    imageRUNNER ADVANCE 4551 / 4545 / 4535 / 4525 เวอร์ชัน  77.09
    imageRUNNER ADVANCE 6575i III / 6565i III / 6555i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE 6575i / 6565i / 6555i เวอร์ชัน  77.09
    imageRUNNER ADVANCE 715iZ III / 615i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE 8505 / 8595 / 8585 เวอร์ชัน  77.09
    imageRUNNER ADVANCE C356i เวอร์ชัน  77.09
    imageRUNNER ADVANCE C3530 III / C3530i III / C3525 III / C3525i III / C3520 III / C3520i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE C3530i / C3525 / C3525i / C3520 / C3520i เวอร์ชัน  77.09
    imageRUNNER ADVANCE C355i เวอร์ชัน  77.09
    imageRUNNER ADVANCE C356i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE C5560i III / C5550i III / C5540i III / C5535i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE C5560i / C5550i / 5540i / 5535i เวอร์ชัน  77.09
    imageRUNNER ADVANCE C7580i III / C7570i III เวอร์ชัน  47.09
    imageRUNNER ADVANCE C7580i / C7570i เวอร์ชัน  77.09
       
    imageRUNNER ADVANCE DX เวอร์ชัน   
    imageRUNNER ADVANCE DX 4751 / 4745 / 4735 / 4725 เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX 4845i / 4835i / 4825i เวอร์ชัน  27.09
    imageRUNNER ADVANCE DX 6780i / 6765i / 6755i เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX 6870i / 6860i เวอร์ชัน  27.09
    imageRUNNER ADVANCE DX 6880i เวอร์ชัน  27.09
    imageRUNNER ADVANCE DX 717iZ / 617i เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX 8705 / 8795 / 8786 เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX C357i เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX C3730 / C3730i / C3725 / C3725i / C3720 / C3720i เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX C3835 / C3835i / C3830 / C3830i / C3826 / C3826i / C3822 / C3822i เวอร์ชัน  27.09
    imageRUNNER ADVANCE DX C5760 / C5760i / C5750i / C5740i / C5735i เวอร์ชัน  37.09
    imageRUNNER ADVANCE DX C5870i / C5860i / C5850i / C5840i เวอร์ชัน  27.09
    imageRUNNER ADVANCE DX C7780i / C7770i เวอร์ชัน  37.09