Новости сервиса

Fujifilm предупредила о уязвимости в МФУ Apeos и Revoria

Компания Fujifilm Business Innovation раскрыла информацию об уязвимости, затрагивающей широкий модельный ряд многофункциональных устройств Apeos и производственных систем печати Revoria. Проблема получила идентификатор CVE-2026-78249 и была официально опубликована 30 сентября. Она касается веб-интерфейса управления, через который администраторы настраивают и обслуживают МФУ — именно этот модуль оказался уязвим для специально сформированных запросов, способных вызвать непредусмотренное поведение устройства.

По классификации уязвимость относится к типу CWE-22 Path Traversal — это означает, что злоумышленник теоретически может сформировать запрос, позволяющий выйти за пределы разрешённой директории файловой системы и получить доступ к данным, хранящимся на самом аппарате. Fujifilm присвоила проблеме базовую оценку CVSS v4 на уровне 6.8, что соответствует среднему уровню риска, и уточнила, что на момент публикации уведомления компания не зафиксировала ни одной реальной попытки эксплуатации этой уязвимости в реальных условиях.

Список затронутых устройств оказался внушительным и охватывает far не только азиатские рынки, где традиционно сильны позиции Fujifilm, но и технику, поставляемую в Индию, Европу, страны Ближнего Востока, Северную и Латинскую Америку, а также Африку — отдельный перечень моделей составлен для региона Азии и Океании. В списках фигурируют офисные МФУ серий Apeos и ApeosPrint, производственные системы ApeosPro, а также промышленные печатные комплексы линейки Revoria Press, включая модели семейств Apeos 5330/4830, 5570/4570 и несколько цветных линеек Apeos.

Производитель уже подготовил исправленные версии прошивки для всех затронутых моделей и настоятельно рекомендует клиентам как можно скорее выполнить обновление. В официальном бюллетене Fujifilm приведена подробная таблица соответствия моделей, уязвимых и исправленных версий встроенного ПО — это упрощает работу сервисных инженеров, которым предстоит проверить парк техники на предприятиях заказчиков.

Если немедленное обновление прошивки по каким-либо причинам невозможно, Fujifilm советует не подключать уязвимые аппараты напрямую к интернету и работать с ними только через корректно настроенный межсетевой экран. Дополнительно рекомендуется сменить заводские пароли администратора на надёжные уникальные комбинации и ограничить круг сотрудников, имеющих доступ к административным учётным записям МФУ. Этот случай — очередное напоминание о том, что современные МФУ и принтеры давно превратились в полноценные сетевые IT-узлы, а не изолированную офисную периферию, и своевременное обслуживание прошивки важно не только для стабильной печати, но и для общей безопасности корпоративной сети.

Источник →

Fujifilm предупредила о уязвимости в МФУ Apeos и Revoria

есть ВОПРОС? ЗАДАЙТЕ ЕГО В WHATSAPP ПРЯМО СЕЙЧАС !!!

Рекомендуем прочесть

Отзывы

Пока нет сообщений

Написать отзыв



Настоящим подтверждаю, что я ознакомлен и согласен
с политикой конфиденциальности и публичной офертой.
Подробнее о согласии →