部分Canon相機PTP通信功能存在安全漏洞
2019年08月09日07:25

  8月6日,Canon在其官網發佈安全公告。某國外安全調查機構指出:部分Canon數碼相機使用的PTP(圖像傳輸協議)通信功能和固件升級功能存在安全漏洞。(CVE-ID:CVE-2019-5994、CVE-2019-5995、CVE-2019-5998、CVE-2019-5999、CVE-2019-6000、CVE-2019-6001)如果連接相機的計算機或移動設備已受到來自不安全網絡的攻擊,則存在第三方利用這些漏洞攻擊相機的風險。目前尚未發現因上述漏洞造成損失的情況,但為了確保用戶能夠放心使用我們的產品,特提出如下應對方案:

確保連接相機的設備(如計算機、移動設備和所用的路由器等)已進行適當的安全設置。 如果計算機或移動設備連接到不安全的網絡環境(如免費Wi-Fi環境等),請勿連接相機。 請勿將相機連接到可能感染了病毒的計算機或移動設備。 不使用相機的網絡功能時,請將其關閉。 升級相機固件時,請在Canon網站下載官方版本。

  [對象產品]

  對象產品是EOS系列(數碼單反相機和無反相機)以及PowerShot SX740 HS、PowerShot SX70 HS、PowerShot G5XMark II。

  [固件升級]

  用戶在未確認完全性的網絡環境中(如免費Wi-Fi等)使用計算機和移動設備的情況在增加。而且,使用Wi-Fi連接將圖像從相機傳輸到移動設備已成為常態,因此我們將為具有Wi-Fi連接功能的型號提供固件升級,Canon將按照完成的先後順序提供產品的固件升級信息,型號列表如下:

  ※1 如果使用WiFi適配器或無線文件傳輸器,可以建立WiFi連接。

  ※2 以太網連接同樣受這些漏洞影響。

  本文來自新攝影

關注我們Facebook專頁
    相關新聞
      更多瀏覽