{"id":24521,"date":"2025-12-07T09:00:23","date_gmt":"2025-12-07T12:00:23","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24521"},"modified":"2025-12-02T10:57:07","modified_gmt":"2025-12-02T13:57:07","slug":"canon-ttf-vulnerability-printer-risk","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/canon-ttf-vulnerability-printer-risk\/24521\/","title":{"rendered":"Impressoras atacadas por\u2026 fontes"},"content":{"rendered":"<p>Atualmente, quem tenta atacar a infraestrutura de uma organiza\u00e7\u00e3o raramente se depara com o luxo de uma esta\u00e7\u00e3o de trabalho sem um <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/endpoint-detection-response-edr?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Agente de EDR<\/a>, portanto, os agentes maliciosos est\u00e3o se concentrando em sabotar os servidores, ou os diversos dispositivos especializados conectados \u00e0 rede e que possuem privil\u00e9gios de acesso bastante amplos, mas n\u00e3o possuem prote\u00e7\u00e3o EDR e, muitas vezes, at\u00e9 recursos de registro. Anteriormente, registramos em detalhes os <a href=\"https:\/\/www.kaspersky.com\/blog\/riskiest-it-and-iot-devices-in-organization\/51958\/\" target=\"_blank\" rel=\"noopener nofollow\">tipos de dispositivos de escrit\u00f3rio vulner\u00e1veis<\/a>.<\/p>\n<p>Em 2025, os ataques reais focaram em dispositivos de rede (como gateways de VPN, firewalls e roteadores), sistemas de vigil\u00e2ncia por v\u00eddeo e os pr\u00f3prios servidores. Mas n\u00e3o devemos ignorar ataques a impressoras, como o pesquisador independente Peter Geissler lembrou ao p\u00fablico no <a href=\"https:\/\/thesascon.com\" target=\"_blank\" rel=\"noopener nofollow\">Security Analyst Summit 2025<\/a>. Ele descreveu uma vulnerabilidade que identificou em impressoras da Canon ( <a href=\"https:\/\/www.usa.canon.com\/support\/canon-product-advisories\/service-notice-regarding-vulnerability-measure-against-buffer-overflow-for-laser-printers-and-small-office-multifunctional-printers\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2024-12649<\/a> , CVSS 9.8), que permite a execu\u00e7\u00e3o de c\u00f3digo malicioso nelas. E o aspecto mais curioso sobre essa vulnerabilidade \u00e9 que basta enviar um arquivo aparentemente inocente para impress\u00e3o para explor\u00e1-la.<\/p>\n<h2>Cavalo de Tr\u00f3ia via fonte: um ataque via CVE-2024-12649<\/h2>\n<p>O ataque come\u00e7a ao enviar um arquivo XPS para impress\u00e3o. Esse formato, criado pela Microsoft, cont\u00e9m todos os pr\u00e9-requisitos para imprimir um documento com sucesso e \u00e9 uma alternativa ao PDF. Basicamente, o XPS \u00e9 um arquivo comprimido ZIP com a descri\u00e7\u00e3o detalhada do documento, todas as suas imagens e as fontes utilizadas. As fontes costumam ser armazenadas em TTF (TrueType Font), um formato bastante conhecido e inventado pela Apple. E \u00e9 exatamente a fonte, que n\u00e3o costuma ser vista como perigosa, que cont\u00e9m o c\u00f3digo malicioso.<\/p>\n<p>O formato TTF foi projetado para que as letras pare\u00e7am id\u00eanticas em qualquer meio e mantenham as propor\u00e7\u00f5es independentemente do tamanho, desde o menor caractere em uma tela at\u00e9 o maior em um p\u00f4ster impresso. Para atingir esse objetivo, cada letra pode ter <a href=\"https:\/\/en.wikipedia.org\/wiki\/Font_hinting\" target=\"_blank\" rel=\"noopener nofollow\">instru\u00e7\u00f5es de fonte<\/a> escritas para si, que descrevam as nuances da exibi\u00e7\u00e3o de letras de tamanhos pequenos. Essas instru\u00e7\u00f5es s\u00e3o comandos para uma m\u00e1quina virtual compacta que, mesmo sendo bastante simples, \u00e9 compat\u00edvel com todos os elementos b\u00e1sicos da programa\u00e7\u00e3o: gerenciamento de mem\u00f3ria, saltos e ramifica\u00e7\u00e3o. Geissler e seus colegas estudaram como essa m\u00e1quina virtual \u00e9 implementada em impressoras Canon. Eles descobriram que <a href=\"https:\/\/haxx.in\/posts\/2025-09-23-canon-ttf\/\" target=\"_blank\" rel=\"noopener nofollow\">algumas instru\u00e7\u00f5es de TTF s\u00e3o executadas de maneira n\u00e3o segura<\/a>. Por exemplo, os comandos da m\u00e1quina virtual que gerenciam a stack n\u00e3o verificam se h\u00e1 esgotamento da mem\u00f3ria.<\/p>\n<p>Como resultado, eles conseguiram criar uma fonte maliciosa. Quando um documento que cont\u00e9m a fonte \u00e9 impresso em determinadas impressoras Canon, ele causa esgotamento do buffer da stack, grava os dados fora dos buffers da m\u00e1quina virtual e, por fim, executa c\u00f3digo no processador da impressora. O ataque inteiro \u00e9 conduzido atrav\u00e9s do arquivo TTF e o restante do conte\u00fado do arquivo XPS \u00e9 benigno. Na verdade, detectar o c\u00f3digo malicioso mesmo dentro do arquivo TTF \u00e9 bem dif\u00edcil: n\u00e3o \u00e9 muito extenso, a primeira parte cont\u00e9m as instru\u00e7\u00f5es TTF da m\u00e1quina virtual, e a segunda parte \u00e9 executada no sistema operacional da Canon (DryOS).<\/p>\n<p>Deve-se perceber que a Canon se concentrou em proteger o firmware da impressora nos \u00faltimos anos. Por exemplo, ela usa registros de <a href=\"https:\/\/developer.arm.com\/documentation\/ddi0601\/latest\/AArch32-Registers\/DACR--Domain-Access-Control-Register\" target=\"_blank\" rel=\"noopener nofollow\">DACR<\/a> e sinalizadores NX (sem execu\u00e7\u00e3o) compat\u00edveis com processadores ARM que limitam a capacidade de modificar o c\u00f3digo do sistema ou de executar c\u00f3digo em fragmentos de mem\u00f3ria destinados exclusivamente ao armazenamento de dados. Apesar desses esfor\u00e7os, a arquitetura geral do DryOS n\u00e3o permite a implementa\u00e7\u00e3o efetiva de mecanismos de prote\u00e7\u00e3o de mem\u00f3ria, como <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Address_space_layout_randomization\" target=\"_blank\" rel=\"noopener nofollow\">ASLR<\/a> ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/Stack_buffer_overflow#Stack_canaries\" target=\"_blank\" rel=\"noopener nofollow\">stack canary<\/a>, que s\u00e3o t\u00edpicos dos sistemas operacionais maiores e modernos. Por isso que os pesquisadores ocasionalmente encontram maneiras de contornar a prote\u00e7\u00e3o existente. Por exemplo, nesse ataque espec\u00edfico, o c\u00f3digo malicioso foi executado com \u00eaxito ao ser colocado, por meio do truque TTF, dentro de um buffer de mem\u00f3ria direcionado a outro protocolo de impress\u00e3o (IPP).<\/p>\n<h2>Cen\u00e1rio de explora\u00e7\u00e3o realista<\/h2>\n<p>A Canon afirma, no <a href=\"https:\/\/www.usa.canon.com\/support\/canon-product-advisories\/service-notice-regarding-vulnerability-measure-against-buffer-overflow-for-laser-printers-and-small-office-multifunctional-printers\" target=\"_blank\" rel=\"noopener nofollow\">boletim<\/a> que descreve a vulnerabilidade, que ela pode ser explorada remotamente se a impressora estiver acess\u00edvel pela Internet. Por isso, sugerem configurar um firewall para que a impressora s\u00f3 possa ser usada pela rede interna do escrit\u00f3rio. Embora seja um bom conselho e a impressora deva ser removida do acesso p\u00fablico, esse n\u00e3o \u00e9 o \u00fanico cen\u00e1rio de ataque.<\/p>\n<p>Em seu relat\u00f3rio, Peter Geissler indicou um cen\u00e1rio h\u00edbrido muito mais realista. Nele, o invasor envia a um funcion\u00e1rio um anexo em um e-mail ou mensagem por aplicativo e, sob algum pretexto, sugere que ele seja impresso. Se a v\u00edtima enviar o documento para impress\u00e3o, mesmo que dentro da rede interna da organiza\u00e7\u00e3o e sem qualquer exposi\u00e7\u00e3o \u00e0 Internet, o c\u00f3digo malicioso ser\u00e1 executado na impressora. Obviamente, o malware fica muito mais limitado quando ele \u00e9 executado na impressora em compara\u00e7\u00e3o com um malware que infecta um computador. No entanto, o malware pode, por exemplo, criar um t\u00fanel ao estabelecer uma conex\u00e3o com o servidor do invasor, permitindo que os invasores ataquem outros computadores na organiza\u00e7\u00e3o. Outra possibilidade para esse malware na impressora seria que todas as informa\u00e7\u00f5es impressas na empresa sejam encaminhadas diretamente para o servidor do invasor. Para algumas organiza\u00e7\u00f5es, como escrit\u00f3rios de advocacia, isso pode resultar em uma grave viola\u00e7\u00e3o de dados.<\/p>\n<h2>Como se defender dessa amea\u00e7a \u00e0 impressora<\/h2>\n<p>A vulnerabilidade CVE-2024-12649 e diversos defeitos intimamente relacionados a ela podem ser eliminados com a atualiza\u00e7\u00e3o do firmware da impressora <a href=\"https:\/\/www.usa.canon.com\/support\/canon-product-advisories\/service-notice-regarding-vulnerability-measure-against-buffer-overflow-for-laser-printers-and-small-office-multifunctional-printers\" target=\"_blank\" rel=\"noopener nofollow\">conforme as instru\u00e7\u00f5es da Canon<\/a>. Infelizmente, muitas organiza\u00e7\u00f5es, mesmo as que se empenham em atualizar o software de computadores e servidores, precisam de um processo sistem\u00e1tico para atualizar o firmware da impressora. O processo deve ser implementado em todos os equipamentos conectados \u00e0 rede de computadores.<\/p>\n<p>No entanto, os pesquisadores de seguran\u00e7a ressaltam que h\u00e1 uma grande variedade de ataques voltados a equipamentos especializados. Portanto, n\u00e3o h\u00e1 garantia de que os invasores n\u00e3o utilizar\u00e3o um exploit similar e desconhecido pelos fabricantes de impressoras ou seus clientes. Para reduzir o risco de explora\u00e7\u00e3o:<\/p>\n<ul>\n<li>Segmente a rede, limitando a capacidade da impressora de estabelecer conex\u00f5es de sa\u00edda e aceitar conex\u00f5es de outros dispositivos e usu\u00e1rios n\u00e3o autorizados a imprimir.<\/li>\n<li>Desative todos os servi\u00e7os n\u00e3o utilizados na impressora.<\/li>\n<li>Defina uma senha de administrador \u00fanica e forte para cada impressora\/dispositivo.<\/li>\n<li>Implemente um sistema de seguran\u00e7a abrangente dentro da organiza\u00e7\u00e3o, incluindo a <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/endpoint-detection-response-edr?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">instala\u00e7\u00e3o de EDR em todos os computadores e servidores<\/a>, um firewall moderno e monitoramento de rede abrangente baseado em um <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/unified-monitoring-and-analysis-platform?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sistema SIEM<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"mdr\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"mdr\" value=\"18242\">\n","protected":false},"excerpt":{"rendered":"<p>Analisamos como as populares impressoras da Canon podem facilitar a invas\u00e3o da rede de uma organiza\u00e7\u00e3o.<\/p>\n","protected":false},"author":2722,"featured_media":24522,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[218,331,3399,935,73,259,776,141,267],"class_list":{"0":"post-24521","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-ameacas","11":"tag-atualizacoes","12":"tag-impressoras","13":"tag-negocios","14":"tag-patches","15":"tag-protecao","16":"tag-riscos","17":"tag-sas","18":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/canon-ttf-vulnerability-printer-risk\/24521\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/canon-ttf-vulnerability-printer-risk\/29825\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/canon-ttf-vulnerability-printer-risk\/24896\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/canon-ttf-vulnerability-printer-risk\/13005\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/canon-ttf-vulnerability-printer-risk\/29714\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/canon-ttf-vulnerability-printer-risk\/28788\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/canon-ttf-vulnerability-printer-risk\/31664\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/canon-ttf-vulnerability-printer-risk\/40871\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/canon-ttf-vulnerability-printer-risk\/14041\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/canon-ttf-vulnerability-printer-risk\/54764\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/canon-ttf-vulnerability-printer-risk\/23409\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/canon-ttf-vulnerability-printer-risk\/32939\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/canon-ttf-vulnerability-printer-risk\/35661\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/canon-ttf-vulnerability-printer-risk\/35288\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/vulnerabilidades\/","name":"vulnerabilidades"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24521"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24521\/revisions"}],"predecessor-version":[{"id":24525,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24521\/revisions\/24525"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24522"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}