اجرای کدهای مخرب هکرها در پی نقص امنیتی در درایورهای پرینتر Canon
براساس گزارش پايگاه خبري سروش امنيت ، تیم تحقیقاتی امنیتی Microsoft با نام MORSE، یک آسیبپذیری مهم امنیتی را در مجموعهای از درایورهای پرینتر Canon شناسایی کرده که میتواند کاربران را در بخشهای مختلف تهدید کند. این آسیبپذیری به مهاجمان اجازه میدهد عملیات چاپ را مختل کرده و در موارد شدیدتر، کد دلخواه خود را روی سیستم قربانی اجرا کنند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،ریشه این مشکل به پردازش EMF Recode مربوط میشود، که بخشی حیاتی از چند نوع درایور پرینتر Canon است. کارشناسان تیم MORSE دریافتهاند که نسخههای قدیمیتر، بهویژه نسخه ۳.۱۲ و قبلتر از درایورهای Generic Plus PCL6، UFR II، LIPS4، LIPSLX و PS، دچار یک آسیبپذیری از نوع «خارج از محدوده» (Out-of-Bounds) هستند.
بر اساس سیستم نمرهدهی آسیبپذیریها (CVSS v3.1)، این نقص که با شناسه CVE-2025-1268 شناخته میشود، نمره ۹.۴ را دریافت کرده که نشان دهنده شدت بالا و ریسک جدی آن است. این آسیبپذیری بدون نیاز به تعامل کاربر یا دسترسی خاص، میتواند امنیت سیستم را به شدت تهدید کند.
ماهیت آسیبپذیری
این آسیبپذیری زمانی رخ میدهد که یک برنامه سعی کند به حافظهای خارج از محدوده اختصاصیافته دسترسی پیدا کند. در نتیجه، امکان اجرای کد مخرب از طریق دستکاری حافظه در فرآیند EMF Recode فراهم میشود. این موضوع به مهاجمان اجازه میدهد کدهای دلخواه خود را وارد و اجرا کنند.
این نقص به ویژه از آنجهت نگران کننده است که میتواند در حملات موسوم به «استفاده از درایور آسیبپذیر خودی» (BYOVD) مورد استفاده قرار گیرد؛ روشی که در آن مهاجمان با استفاده از درایورهای قانونی اما آسیبپذیر، اقدامات خرابکارانه خود را بهطور پنهانی پیش میبرند.
درایورهای آسیبپذیر در مدلهای مختلفی از پرینترهای کانن استفاده شدهاند، از جمله مدلهای تولیدی، دستگاههای اداری و خانگی چندکاره و پرینترهای لیزری. در صورتی که یک نرمافزار مخرب از طریق این درایورها اقدام به چاپ کند، مهاجم میتواند به سیستم نفوذ کرده و حتی اطلاعات را به سرقت برده یا کنترل دستگاه را در دست بگیرد.
واکنش کانن و توصیهها به کاربران
شرکت Canon این آسیبپذیری را تأیید کرده و قول داده که نسخههای جدید و اصلاحشدهای از درایورها را منتشر کند. این به روزرسانیها از طریق نمایندگیهای فروش رسمی کانن در دسترس قرار خواهند گرفت.
به کاربران توصیه میشود:
• بلافاصله درایورهای پرینتر خود را به آخرین نسخه به روزرسانی کنند.
• فقط از منابع رسمی برای دانلود درایورها استفاده کنند.
• از جداسازی شبکهای (Network Segmentation) برای ایزوله کردن سیستمهای حساس استفاده کنند.
• نرمافزارهای امنیتی مانند EDR را برای پایش فعالیتهای سیستم نصب کرده و فعال نگه دارند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





