ГрамотаИБ ГрамотаИБ

BDU:2025-08973

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7) Средний уровень опасности (оценка CVSS 4.0 составляет 6,3) CVSS 8.699999809265137 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imageRUNNER, imagePRESS V, imagePRESS, Satera, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-3078

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии imageRUNNER ADVANCE, imageRUNNER, imagePRESS V, imagePRESS, Satera связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам; - ограничение доступа из внешних сетей (Интернет); - отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet); - соблюдение парольной политики принятой для организации доступа к устройству; - сегментирование сети для ограничения доступа к уязвимому устройству; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://canon.jp/support/support-info/250519vulnerability-response https://canon.jp/-/media/Project/Canon/CanonJP/Website/support/support-info/250519vulnerability-response/model-250519.pdf?la=ja-JP&hash=BC4FF64D1AC2F85D714DFA849DF241E6

Сведения записи

Дата публикации: 24.07.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canon Inc.Satera-Не указана
Canon Inc.Sateraдо 7.09Не указана
Canon Inc.Sateraдо 8.16Не указана
Canon Inc.imagePRESS-Не указана
Canon Inc.imagePRESS Vдо 17.09Не указана
Canon Inc.imageRUNNER-Не указана
Canon Inc.imageRUNNER ADVANCE-Не указана
Canon Inc.imageRUNNER ADVANCEдо 27.09Не указана
Canon Inc.imageRUNNER ADVANCEдо 37.09Не указана
Canon Inc.imageRUNNER ADVANCEдо 47.09Не указана
Canon Inc.imageRUNNER ADVANCEдо 7.09Не указана
Canon Inc.imageRUNNER ADVANCEдо 77.09Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.