Thông báo cập nhật các thành phần bên thứ ba cho Canon Data Collection Agent (CDCA)
Thông báo cập nhật các thành phần bên thứ ba cho Canon Data Collection Agent (CDCA)
Cảm ơn Quý khách hàng đã luôn đồng hành và hỗ trợ Canon. Chúng tôi xin thông báo đến các khách hàng doanh nghiệp đang sử dụng ứng dụng Canon Data Collection Agent (CDCA) rằng hiện có một số vấn đề liên quan đến các thành phần của bên thứ ba ảnh hưởng đến mô-đun proxy được tích hợp trong ứng dụng. Các vấn đề này liên quan đến Squid Proxy, một phần mềm mã nguồn mở được CDCA sử dụng để quản lý quá trình giao tiếp và kết nối dịch vụ.
Các vấn đề ở cấp độ thành phần này có thể dẫn đến việc gián đoạn dịch vụ tạm thời hoặc làm lộ ngoài ý muốn thông tin xác thực (authentication credentials) của proxy. Tuy nhiên, các vấn đề này không ảnh hưởng đến hệ thống và dữ liệu của khách hàng.
Các phiên bản bị ảnh hưởng
Canon Data Collection Agent (CDCA) phiên bản 2.0.2 đến 2.0.4.
Các lỗ hổng bảo mật (CVE) liên quan
- CVE-2025-62168
- CVE-2024-45802
- CVE-2024-37894
- CVE-2024-25617
- CVE-2024-25111
- CVE-2023-49286
- CVE-2023-49285
- CVE-2022-41317
- CVE-2021-46784
- CVE-2021-33620
- CVE-2021-31808
- CVE-2021-31807
- CVE-2021-31806
- CVE-2021-28662
Biện pháp khắc phục
Hiện đã có phiên bản mới của Canon Data Collection Agent (CDCA) với các cải tiến nhằm khắc phục những vấn đề được đề cập ở trên. Khách hàng doanh nghiệp đang sử dụng các phiên bản bị ảnh hưởng nên liên hệ với công ty Canon tại địa phương để được hỗ trợ cài đặt và cập nhật lên phiên bản mới nhất.
Nội dung được đăng lần đầu vào ngày 23 tháng 07 năm 2026