Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複合機「e-Studioシリーズ」にCSRFの脆弱性 - 修正予定なし

東芝テックのオフィス向け複合機「e-Studioシリーズ」の管理画面に「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性が含まれていることがわかった。

脆弱性ポータルサイトのJVNによれば、同ソリューションのウェブ管理ツールにクロスサイトリクエストフォージェリの脆弱性「CVE-2014-1990」が含まれるという。ログインした状態で細工されたページにアクセスすると、攻撃者によってパスワードを変更されるおそれがある。

影響の影響を受けるのは、「同232」「同233」「同282」「同283」。ファームウェアのアップデートなどは実施せず、脆弱性の修正は行われないという。東芝テックでは、管理画面へログインした状態で他サイトへアクセスしないよう注意を呼びかけている。

(Security NEXT - 2014/04/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

パナ製Wi-Fi対応SDカードリーダーに複数脆弱性 - 最新アプリよりファームウェアの更新を
WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「Apache Struts 2.3」系、2019年5月にサポート終了 - 移行の検討を
「Photoshop CC」に脆弱性、Windows版とMac版に影響
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性