Ricoh опубликовала бюллетень безопасности, предупреждающий владельцев широкого модельного ряда МФУ и принтеров об уязвимости в функции SSH (Secure Shell). Проблеме присвоен идентификатор CVE-2026-63226 и базовая оценка по шкале CVSS v3 в 5,8 балла — это соответствует среднему уровню опасности.
По данным производителя, уязвимость теоретически позволяет злоумышленнику использовать уязвимое устройство как ретранслятор сетевого трафика, тем самым расширяя масштаб атаки за пределы самого принтера или МФУ. В официальном заявлении компания уточнила: «В функции SSH затронутых устройств обнаружена уязвимость, которая может позволить злоумышленнику ретранслировать трафик через устройство и расширить масштаб своей атаки».
Список затронутой техники впечатляет своим охватом — речь идёт о десятках моделей формата A4 и A3, как офисных МФУ, так и производственных печатных систем и лазерных принтеров из нескольких линеек. Среди упомянутых в бюллетене моделей — MP C3004, MP C4504, MP C3003, MP C4503, SP C840DN, SP 4510DN, MP 2554 и серия Pro C9100. Для каждой модели Ricoh подготовила отдельные технические рекомендации — где-то потребуется обновление прошивки, где-то предлагаются альтернативные меры по снижению риска.
Компания рекомендует владельцам техники и сервисным партнёрам свериться со списком уведомлений безопасности по конкретным моделям и как можно скорее выполнить рекомендованные обновления или меры защиты. Уязвимость была обнаружена и передана производителю независимыми исследователями Брэндоном Роучем и Брайаном Клементсом из компании Pathfinder.io, которые упомянуты в благодарностях бюллетеня.
Ricoh подчёркивает, что на данный момент нет сведений об активной эксплуатации уязвимости злоумышленниками — публикация бюллетеня является частью планового процесса скоординированного раскрытия информации о безопасности. Тем не менее для сервисных центров, обслуживающих корпоративный парк печатной техники, это хороший повод напомнить клиентам о важности регулярного обновления прошивки МФУ: сетевые принтеры давно стали полноценной частью ИТ-инфраструктуры компаний, и уязвимости в них могут использоваться как точка входа для атаки на всю сеть.


Пока нет сообщений