Technologie

#Canon Pixma: Neue Sicherheitslücke! Schwachstelle ermöglicht Offenlegung von Informationen

„Canon Pixma: Neue Sicherheitslücke! Schwachstelle ermöglicht Offenlegung von Informationen“

Dasjenige BSI hat zusammensetzen aktuellen IT-Sicherheitshinweis z. Hd. Canon Pixma veröffentlicht. Mehr weiterführend die betroffenen Systeme und Produkte versiert Sie hier uff news.de.

Dasjenige Bundesamt z. Hd. Sicherheit in welcher Informationstechnik (BSI) hat am 04.08.2023 zusammensetzen Sicherheitshinweis z. Hd. Canon Pixma gemeldet. Betroffen von welcher Sicherheitslücke sind dasjenige operating system BIOS/Firmware sowie dasjenige Produkt Canon Pixma.

Die neuesten Hersteller-Empfehlungen hinsichtlich Updates, Workarounds und Sicherheitspatches z. Hd. solche Sicherheitslücke finden Sie hier: Canon Security Advisory (Stand: 03.08.2023). Weitere nützliche Quellen werden weiter unten in diesem Vorbehalt aufgeführt.

Sicherheitshinweis z. Hd. Canon Pixma – Risiko: mittel

Risikostufe: 2 (mittel)
CVSS Kusine Score: 4,6
CVSS Zeitlich Score: 4,4
Remoteangriff: Nein

Zur Einschätzung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken uff Stützpunkt verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Vorwort von Gegenmaßnahmen zu erstellen. Pro die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen z. Hd. zusammensetzen Überfall (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen in Form von welcher Gefahrenlage. Welcher Schweregrad welcher hier behandelten Schwachstelle wird nachher dem CVSS mit einem Kusine Score von 4,6 denn „mittel“ eingestuft.

Canon Pixma Softwarefehler: Schwachstelle ermöglicht Offenlegung von Informationen

Canon Pixma ist eine Produktfamilie von Tintenstrahldruckern und Multifunktionsgeräten.

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Canon Pixma ausnutzen, um Informationen offenzulegen.

Von welcher Sicherheitslücke betroffene Systeme im Syllabus

Systeme
BIOS/Firmware

Produkte
Canon Pixma <= 1.080 (cpe:/h:canon:pixma)
Canon Pixma <= 1.020 (cpe:/h:canon:pixma)

Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken

  1. Benutzer welcher betroffenen Anwendungen sollten solche uff dem aktuellsten Stand halten. Hersteller sind im Rahmen Bekanntwerden von Sicherheitslücken dazu angehalten, solche schnellstmöglich durch Kreation eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie solche zeitnah.
  2. Um Rat fragen Sie zu Informationszwecken die im nächsten Schritt aufgeführten Quellen. Vielmals enthalten solche weiterführende Informationen zur aktuellsten Version welcher betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich im Rahmen weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle entscheiden sich weiterführende Sinister mit Informationen weiterführend Softwarefehler-Reports, Security-Fixes und Workarounds.

Canon Security Advisory vom 2023-08-03 (04.08.2023)
Weitere Informationen finden Sie unter: https://psirt.canon/advisory-information/cp2023-003/

Proof of Concept (PoC) (04.08.2023)
Weitere Informationen finden Sie unter: https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2023-011.txt

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Halterung des vorliegenden IT-Sicherheitshinweises z. Hd. Canon Pixma. Zusammen mit Publikation von Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie unter Einsatz von welcher folgenden Versionshistorie reproduzieren.

04.08.2023 – Initiale Halterung

+++ Redaktioneller Kennziffer: Dieser Text wurde uff Stützpunkt aktueller BSI-Datenmaterial KI-gestützt erstellt. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Nachgehen Sie News.de schon im Rahmen Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Kabel zur Redaktion.
roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"