佳能打印机驱动程序中的安全漏洞:ThinPrint 和 ezeep 如何提供支持
最近在特定的佳能打印机驱动程序中发现了一个严重的安全漏洞,该漏洞可能允许攻击者执行任意代码或阻止打印进程。此漏洞被称为 CVE-2025-1268,影响 Generic Plus PCL6、UFR II、LIPS4、LIPSXL 和 PS 驱动程序,直至版本 3.12(含)。该漏洞由微软的进攻性研究与安全工程(MORSE)团队发现并报告给佳能。在本文中,我们将解释它的含义以及如何填补此类安全漏洞。

过时的打印机驱动程序的风险
打印机驱动程序是实现计算机和打印机之间通信的基本软件组件。但是,过时或不安全的驱动程序会充当恶意软件的潜在入口点,从而构成重大的安全风险。攻击者可以利用这些漏洞注入恶意代码或中断打印操作。
ThinPrint 输出网关:安全的替代方案
ThinPrint 通过其 Output Gateway 消除了这些风险,该虚拟打印机驱动程序可确保安全高效地处理打印数据。通过使用 ThinPrint 输出网关,无需在端点设备上安装大量本机驱动程序。这不仅减少了管理开销,而且还最大限度地减少了可能由过时或不安全的驱动程序造成的潜在安全漏洞,包括打印作业的端到端加密。
使用 ezeep Hub 实现的 ezeep:加密——没有入口点
ThinPrint 基于云的解决方案 ezeep 是针对不安全的打印机驱动程序的有效且易于管理的保护措施,尤其是在与 ezeep Hub 结合使用时。打印作业在云端渲染,并通过加密连接传输到 ezeep Hub。在 ezeep 用户的环境中,任何地方都不需要不安全的本机驱动程序。
使用 ThinPrint 输出网关和 ezeep 的优势
- 降低安全风险:避开原生驱动程序可以显著降低与驱动程序相关的攻击的风险。
- 集中管理:管理员可以集中管理打印机和打印作业,从而大大减少管理工作量。
- 兼容性:支持各种打印机型号和品牌,无需单独安装驱动程序。
结论
佳能打印机驱动程序中最近出现的漏洞凸显了安全打印基础设施的重要性。通过实施 ThinPrint Output Gateway 和 ezeep 等解决方案,组织不仅可以优化其打印流程,还可以显著减少潜在的安全威胁。现在是重新考虑传统打印方法并转向现代安全的替代方法的时候了。
通过以下方式了解有关打印安全的更多信息 ezeep 还有 ThinPrint 打印解决方案。
Secure Pull Printing with ThinPrint Personal Printing
In this on-demand webinar, we introduce ThinPrint's secure Pull Printing solution "Personal Printing".