پلیس فتا

اجرای کدهای مخرب هکرها در پی نقص امنیتی در درایورهای پرینتر Canon

براساس گزارش پايگاه خبري سروش امنيت ، تیم تحقیقاتی امنیتی Microsoft با نام MORSE، یک آسیب‌پذیری مهم امنیتی را در مجموعه‌ای از درایورهای پرینتر Canon شناسایی کرده که می‌تواند کاربران را در بخش‌های مختلف تهدید کند. این آسیب‌پذیری به مهاجمان اجازه می‌دهد عملیات چاپ را مختل کرده و در موارد شدیدتر، کد دلخواه خود را روی سیستم قربانی اجرا کنند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،ریشه این مشکل به پردازش EMF Recode مربوط می‌شود، که بخشی حیاتی از چند نوع درایور پرینتر Canon است. کارشناسان تیم MORSE دریافته‌اند که نسخه‌های قدیمی‌تر، به‌ویژه نسخه ۳.۱۲ و قبل‌تر از درایورهای Generic Plus PCL6، UFR II، LIPS4، LIPSLX و PS، دچار یک آسیب‌پذیری از نوع «خارج از محدوده» (Out-of-Bounds) هستند.
بر اساس سیستم نمره‌دهی آسیب‌پذیری‌ها (CVSS v3.1)، این نقص که با شناسه CVE-2025-1268 شناخته می‌شود، نمره ۹.۴ را دریافت کرده که نشان‌ دهنده شدت بالا و ریسک جدی آن است. این آسیب‌پذیری بدون نیاز به تعامل کاربر یا دسترسی خاص، می‌تواند امنیت سیستم را به شدت تهدید کند.

ماهیت آسیب‌پذیری
این آسیب‌پذیری زمانی رخ می‌دهد که یک برنامه سعی کند به حافظه‌ای خارج از محدوده اختصاص‌یافته دسترسی پیدا کند. در نتیجه، امکان اجرای کد مخرب از طریق دستکاری حافظه در فرآیند EMF Recode فراهم می‌شود. این موضوع به مهاجمان اجازه می‌دهد کدهای دلخواه خود را وارد و اجرا کنند.
این نقص به‌ ویژه از آن‌جهت نگران‌ کننده است که می‌تواند در حملات موسوم به «استفاده از درایور آسیب‌پذیر خودی» (BYOVD) مورد استفاده قرار گیرد؛ روشی که در آن مهاجمان با استفاده از درایورهای قانونی اما آسیب‌پذیر، اقدامات خرابکارانه خود را به‌طور پنهانی پیش می‌برند.
درایورهای آسیب‌پذیر در مدل‌های مختلفی از پرینترهای کانن استفاده شده‌اند، از جمله مدل‌های تولیدی، دستگاه‌های اداری و خانگی چندکاره و پرینترهای لیزری. در صورتی که یک نرم‌افزار مخرب از طریق این درایورها اقدام به چاپ کند، مهاجم می‌تواند به سیستم نفوذ کرده و حتی اطلاعات را به سرقت برده یا کنترل دستگاه را در دست بگیرد.

واکنش کانن و توصیه‌ها به کاربران
شرکت Canon این آسیب‌پذیری را تأیید کرده و قول داده که نسخه‌های جدید و اصلاح‌شده‌ای از درایورها را منتشر کند. این به‌ روزرسانی‌ها از طریق نمایندگی‌های فروش رسمی کانن در دسترس قرار خواهند گرفت.
به کاربران توصیه می‌شود:
•    بلافاصله درایورهای پرینتر خود را به آخرین نسخه به‌ روزرسانی کنند.
•    فقط از منابع رسمی برای دانلود درایورها استفاده کنند.
•    از جداسازی شبکه‌ای (Network Segmentation) برای ایزوله کردن سیستم‌های حساس استفاده کنند.
•    نرم‌افزارهای امنیتی مانند EDR را برای پایش فعالیت‌های سیستم نصب کرده و فعال نگه دارند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

هک رد

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا