{"id":4432,"date":"2024-02-06T13:07:02","date_gmt":"2024-02-06T13:07:02","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/02\/06\/canon-warnt-vor-sicherheitsluecken-in-soho-multifunktions-und-laserdruckern\/"},"modified":"2024-02-06T13:07:02","modified_gmt":"2024-02-06T13:07:02","slug":"canon-warnt-vor-sicherheitsluecken-in-soho-multifunktions-und-laserdruckern","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=4432","title":{"rendered":"Canon warnt vor Sicherheitsl\u00fccken in SOHO-Multifunktions- und Laserdruckern"},"content":{"rendered":"<p>Canon warnt vor Sicherheitsl\u00fccken in einigen seiner SOHO-Multifunktions- und Laserdrucker. Das ist nat\u00fcrlich keine gute Nachricht f\u00fcr alle, die ihre Dokumente gerne ohne unerw\u00fcnschten Codeausf\u00fchrung drucken m\u00f6chten. Die Schwachstellen erlauben es Angreifern, beliebigen Code auf den betroffenen Ger\u00e4ten zu platzieren, wenn diese direkt mit dem Internet verbunden sind, ohne den Schutz eines Routers zu genie\u00dfen. Das ist so, als w\u00fcrde man sein Haus ohne T\u00fcrschloss verlassen und darauf hoffen, dass niemand hineinkommt. Spoiler: Das funktioniert nicht.<\/p>\n<p>Die Sicherheitsmitteilung von Canon ist jedoch recht knapp gehalten und gibt nicht viele Informationen preis. Wahrscheinlich wollen sie vermeiden, dass die Angreifer noch mehr Gr\u00fcnde finden, ihre Drucker anzugreifen. Clever, Canon, clever. Aber keine Sorge, wir haben ein paar zus\u00e4tzliche Informationen f\u00fcr euch.<\/p>\n<p>\u00dcber das Internet k\u00f6nnen die entdeckten Schwachstellen auch dazu genutzt werden, die betroffenen Ger\u00e4te mittels Denial-of-Service-Angriffen lahmzulegen. Das hei\u00dft, dass euer Drucker einfach den Dienst verweigert und sich weigert, eure dringend ben\u00f6tigten Dokumente auszuspucken. Das ist nat\u00fcrlich \u00e4rgerlich, aber vielleicht eine gute Ausrede, um endlich mal wieder zur alten Schreibmaschine zur\u00fcckzukehren. Retro ist schlie\u00dflich in.<\/p>\n<p>Canon hat insgesamt sieben Sicherheitsl\u00fccken identifiziert, aber leider sind sie nicht gerade gro\u00dfz\u00fcgig mit den Details. Keine Sorge, wir haben sie f\u00fcr euch parat. Die einzelnen Schwachstellen haben den beeindruckenden CVSS-Wert von 9.8, was als kritisch eingestuft wird. Das ist so, als w\u00fcrde man eine schlechte Note in der Schule bekommen. Aber keine Panik, wir sind hier, um euch zu helfen.<\/p>\n<p>Hier sind die einzelnen CVE-Eintr\u00e4ge f\u00fcr die Schwachstellen:<\/p>\n<p>&#8211; CVE-2023-6229: Puffer\u00fcberlauf im CPCA PDL Ressourcen-Download-Prozess<br \/>\n&#8211; CVE-2023-6230: Puffer\u00fcberlauf im Passwort-Authentifizierungsprozess des Adressbuchs<br \/>\n&#8211; CVE-2023-6231: Puffer\u00fcberlauf bei WSD-Anfragen<br \/>\n&#8211; CVE-2023-6232: Puffer\u00fcberlauf im Authentifizierungsprozess des Adressbuchs (Nutzername)<br \/>\n&#8211; CVE-2023-6233: Puffer\u00fcberlauf im SLP-Attribut-Anfrageprozess<br \/>\n&#8211; CVE-2023-6234: Puffer\u00fcberlauf beim Herunterladen von CPCA Color LUT-Ressourcen<br \/>\n&#8211; CVE-2024-0244: Puffer\u00fcberlauf in der CPCA PCFAX Nummern-Verarbeitung<\/p>\n<p>Klingt nach einer Menge Puffer\u00fcberl\u00e4ufen, oder? Aber keine Sorge, wir m\u00fcssen nicht alle technischen Details verstehen. Es reicht zu wissen, dass diese Schwachstellen ausgenutzt werden k\u00f6nnen und das wollen wir nat\u00fcrlich vermeiden.<\/p>\n<p>Die betroffenen Druckermodelle variieren je nach Region. In Japan sind beispielsweise die Baureihen Satera LBP670C und Satera MF750C betroffen, w\u00e4hrend in den USA die Modelle Color imageCLASS LBP674C, X LBP1333C, MF750C und X MF1333C betroffen sind. In Europa sind die Serien i-SENSYS LBP673Cdw, C1333P, MF750C, MF754Cdw und C1333i von den Schwachstellen betroffen. Wenn ihr also einen dieser Drucker besitzt, solltet ihr besonders aufpassen.<\/p>\n<p>Aber es gibt Hoffnung! Canon wird auf den Support-Seiten aktualisierte Firmware-Versionen bereitstellen, die von Kunden mit den genannten Drucker-Baureihen heruntergeladen und installiert werden sollten. Firmware-Updates sind wie kleine Superhelden, die die Sicherheitsl\u00fccken bek\u00e4mpfen und eure Drucker vor den b\u00f6sen Angreifern sch\u00fctzen. Also nichts wie ran an die Updates!<\/p>\n<p>Zus\u00e4tzlich empfiehlt Canon, dass die Drucker eine private IP-Adresse erhalten und hinter einer Firewall oder einem kabelgebundenen oder WLAN-Router betrieben werden sollten. Das ist wie ein Schutzschild, das euer Netzwerk vor Eindringlingen sch\u00fctzt. Also, liebe Druckerbesitzer, gebt euren Ger\u00e4ten ein Zuhause, in dem sie sicher sind.<\/p>\n<p>Sicherheitsl\u00fccken in Druckern sind leider keine Seltenheit. Im letzten Jahr wurden beispielsweise Sicherheitsl\u00fccken in HP LaserJet Pro-Druckern entdeckt, die das Einschleusen von Code erm\u00f6glichten. Es scheint, als ob die Druckerwelt nicht ganz so friedlich ist, wie wir dachten. Aber mit den richtigen Ma\u00dfnahmen k\u00f6nnen wir unsere Drucker vor den b\u00f6sen Hackern sch\u00fctzen und weiterhin unsere wichtigen Dokumente ausdrucken. Also, lasst uns die Sicherheitsupdates installieren und die Druckerwelt ein St\u00fcckchen sicherer machen!<\/p>\n<p>Schlagw\u00f6rter: CVSS + Canon + Satera MF750C<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Canon warnt vor Sicherheitsl\u00fccken in einigen seiner SOHO-Multifunktions- und Laserdrucker. Das ist nat\u00fcrlich keine gute Nachricht f\u00fcr alle, die ihre Dokumente gerne ohne unerw\u00fcnschten Codeausf\u00fchrung drucken m\u00f6chten. Die Schwachstellen erlauben es Angreifern, beliebigen Code auf den betroffenen Ger\u00e4ten zu platzieren, wenn diese direkt mit dem Internet verbunden sind, ohne den&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":4431,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/4432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4432"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/4432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/4431"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}