部分佳能相機PTP通信功能存在安全漏洞
導讀: 8月6日,佳能在其官網發布安全公告。某國外安全調查機構指出:部分佳能數碼相機使用的PTP(圖像傳輸協議)通信功能和固件升級功能存在安全漏洞。(CVE-ID:CVE-2019-5994、CVE-2019-5995、CVE-2019-5998、CVE-2
8月6日,佳能在其官網發布安全公告。某國外安全調查機構指出:部分佳能數碼相機使用的PTP(圖像傳輸協議)通信功能和固件升級功能存在安全漏洞。(CVE-ID:CVE-2019-5994、CVE-2019-5995、CVE-2019-5998、CVE-2019-5999、CVE-2019-6000、CVE-2019-6001)如果連接相機的計算機或移動設備已受到來自不安全網絡的攻擊,則存在第三方利用這些漏洞攻擊相機的風險。目前尚未發現因上述漏洞造成損失的情況,但為了確保用戶能夠放心使用我們的產品,特提出如下應對方案:
※1 如果使用WiFi適配器或無線文件傳輸器,可以建立WiFi連接。
確保連接相機的設備(如計算機、移動設備和所用的路由器等)已進行適當的安全設置。
如果計算機或移動設備連接到不安全的網絡環境(如免費Wi-Fi環境等),請勿連接相機。
請勿將相機連接到可能感染了病毒的計算機或移動設備。
不使用相機的網絡功能時,請將其關閉。
升級相機固件時,請在佳能網站下載官方版本。
[對象產品]
對象產品是EOS系列(數碼單反相機和微單相機)以及PowerShot SX740 HS、PowerShot SX70 HS、PowerShot G5XMark II。
[固件升級]
用戶在未確認完全性的網絡環境中(如免費Wi-Fi等)使用計算機和移動設備的情況在增加。而且,使用Wi-Fi連接將圖像從相機傳輸到移動設備已成為常態,因此我們將為具有Wi-Fi連接功能的型號提供固件升級,佳能將按照完成的先后順序提供產品的固件升級信息,型號列表如下:
※2 以太網連接同樣受這些漏洞影響。
責任編輯:zsz