ขอขอบคุณที่ไว้วางใจในผลิตภัณฑ์ของแคนนอนเสมอมา เราได้ตรวจพบช่องโหว่ Passback ในเครื่องพิมพ์มัลติฟังก์ชันสำหรับสำนักงาน/สำนักงานขนาดเล็ก และเครื่องพิมพ์เลเซอร์บางรุ่น หากผู้ไม่ประสงค์ดีได้รับสิทธิ์การเข้าถึงในระดับผู้ดูแลระบบ อาจสามารถเข้าถึงข้อมูลการยืนยันตัวตนที่ใช้ในการเชื่อมต่อ SMTP / LDAP ที่จัดเก็บอยู่ในผลิตภัณฑ์ได้
ผลิตภัณฑ์/เวอร์ชันที่ได้รับผลกระทบ:
- imageCLASS LBP ซีรีส์
- imageCLASS MF ซีรีส์
- imageCLASS X ซีรีส์
- imagePRESS ซีรีส์
- imagePRESS V ซีรีส์
- imageRUNNER ซีรีส์
- imageRUNNER C ซีรีส์
- imageRUNNER ADVANCE ซีรีส์
โปรดดูรายการผลิตภัณฑ์ที่เกี่ยวข้องด้านล่างนี้:
แนวทางการลดและการแก้ไข
ขอแนะนำให้ดำเนินการตามมาตรการต่อไปนี้:
- การกำหนดค่าเครือข่าย : หลีกเลี่ยงการเชื่อมต่อผลิตภัณฑ์เข้ากับอินเทอร์เน็ตโดยตรง ให้ใช้ IP ส่วนตัวบนเครือข่ายที่ปลอดภัยและมีการป้องกันด้วยระบบไฟร์วอลล์, ใช้เราเตอร์แบบมีสายหรือ Wi-Fi
- การจัดการรหัสผ่าน : เปลี่ยนรหัสผ่านค่าเริ่มต้นของผลิตภัณฑ์ให้เป็นรหัสผ่านที่มีความปลอดภัยมากยิ่งขึ้น
- บัญชีผู้ใช้ : สร้างบัญชีและรหัสผ่านที่แยกจากกันอย่างชัดเจนสำหรับผู้ดูแลระบบ (administrator) และผู้ใช้งานทั่วไป (general user)
- ความซับซ้อนของรหัสผ่าน : ตรวจสอบให้แน่ใจว่ารหัสผ่านและการตั้งค่าอื่น ๆ มีความซับซ้อนและยากต่อการคาดเดา
- การยืนยันตัวตนแบบหลายขั้นตอน : เปิดใช้งานการยืนยันตัวตนหลายขั้นตอน (หากมี) เพื่อเพิ่มความปลอดภัยในการใช้งาน
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการรักษาความปลอดภัยผลิตภัณฑ์ของคุณบนการเชื่อมต่อเครือข่าย โปรดดู คู่มือ Hardening Guide
นอกจากการใช้มาตรการดังกล่าวข้างต้นแล้ว เพื่อให้แน่ใจว่าจะสามารถใช้งานได้อย่างปลอดภัยยิ่งขึ้น ผลิตภัณฑ์รุ่นใหม่บางรุ่นได้รับการอัปเกรดด้วยคุณสมบัติความปลอดภัยขั้นสูง (โปรดดูรายชื่อผลิตภัณฑ์ที่เกี่ยวข้องด้านล่าง)
สำหรับสมาชิกบริการ eMaintenance: ของแคนนอนจะได้รับการอัปเดตซอฟต์แวร์สำหรับผลิตภัณฑ์เหล่านี้โดยอัตโนมัติ ซึ่งมาพร้อมกับคุณสมบัติความปลอดภัยที่ได้รับการปรับปรุงแล้ว หากคุณไม่ได้สมัครสมาชิกและต้องการอัปเดต กรุณาติดต่อศูนย์บริการแคนนอนในพื้นที่ของคุณ
โพสต์ครั้งแรก วันที่ 20 พฤษภาคม 2025