캐논의 디지털 복합기와 레이저 프린터의 FTP 서버 지원기능이 악용될 우려가 있다는 소식이 전해졌다.
취약성이 발견된 제품들은 FTP를 통해 인쇄를 받아들일 수 있는데 이 기능을 경유해서 다른 서버나 네트워크 기기에 접속할 수 있게 된다고 한다. 서버의 설정 상황 등을 조사하는 포토 스캔의 발판으로 사용될 가능성이 있게 되는 것으로 접속된 서버에서는 이 침입이 프린터가 포토 스캔을 실행하고 있는 것처럼 보이게 된다.
프린터나 디지털 복합기는 이번 취약성에 악용되어도 대상 제품의 내부 정보를 도둑맞을 위험성은 없지만, 이를 통해 다른 서버나 네트워크에 관리자가 알아채지 못하게 접속할 수 있다는 문제점이 있다.
이에 대한 대책으로는 FTP인쇄 기능의 설정을 변경하거나 FTP인쇄를 사용하지 않는 경우 이 기능을 비활성화 시켜야 한다. 사용 중이라면 사용자 인증을 부여하는 방법을 권고하고 있다.
악용 우려가 있는 제품은 아래와 같다.
칼라 복합기(Color imageRUNNER)
iR C2620/C2620N/C3220/C3220N
iR C6800/C6800N/C5800/C5800N
iR C3170/C3170F/C2570/C2570F
iR C6870/C6870N/C5870/C5870N
iR C6880N/C5880N
iR C5185/C5185N/C5180N/C5180/C4580/C4580F/C3880/C3880F/C4080/C4080F
iR C3380/C3380F/C2880/C2880F
iR C2550F/C3080/C3080F/C3580/C3580F
흑백 복합기(imageRUNNER)
iR 2270/2270F/2870/2870F/3570/3570F/4570/4570F
iR 2230F
iR 6570/6570N/5570/5570N
iR 7270N/8570N
iR 105i
iR 3025/3025F/3035/3035F/3045/3045F
iR 5055/5055N/5065/5065N/5075N
iR 7086B/7086N/7095i/7105B/7105i
프로덕션 복합기(imagePRESS)
imagePRESS C1
imagePRESS C7000VP
imagePRESS C6000